当前位置: 首页 > news >正文

谷歌 chrome 浏览器安装crx插件(hackbar为例)

hackbar介绍

当我们在浏览器地址栏输入地址、参数和值进行访问的时候,使用的是GET协议进行请求。
例如PHP代码:

<?phpecho($_GET['name']);
?>

在浏览器访问:http://localhost/demo.php?name=zhangshan,即可显示输入的值。
如果后端代码是用POST协议获取参数值,就需要用到专用的工具发送POST请求。
例如PHP代码:

<?phpecho($_POST['name']);
?>

hackbar发送post请求:

常用的post发包工具包括hackbar、postman、burp suite,其中使用hackbar是最简单的。

此外,hackbar还提供了常见的加密(MD5、SHA-1、SHA-256等等)、编码功能(Base64、Hex等等),方便我们对各种Web漏洞进行测试。

1、下载crx扩展文件

本教程中,演示插件破解的步骤时使用的hackbar的版本是2.3.1,可从此处下载:
https://github.com/Mr-xn/hackbar2.1.3

2、解压扩展文件

谷歌浏览器的插件离线文件的扩展名为:.crx

第一步,修改扩展名

我们需要把.crx的扩展名手动修改为.zip
(以上附件HackBar-v2.3.1.zip已经把扩展名改成了.zip,这一步跳过)

第二步,解压文件

解压HackBar-v2.3.1.zip文件夹,得到解压以后的文件夹:

3、安装插件

在chrome浏览器输入chrome://extensions

右上角打开开发者模式按钮

加载已解压的扩展程序:

选中解压的文件夹:

即可安装成功。

F12打开开发者模式就可以使用hackbar。

4、破解hackbar插件

因为hackbar是收费的插件,这里需要破解。其他插件没有这一步。

  1. 在chrome地址栏输入chrome://extensions,然后按下回车,来到扩展程序页面后点击hackbar插件的详情按钮,如下图所示

  2. 进入hackbar插件的详情页面后,滑动到页面底部,点击如下图所示的链接,之后会自动在文件管理器中打开hackbar的源码目录

  3. 双击进入theme目录,如下图所示

  4. 双击进入js目录,如下图所示

  5. 使用记事本、notepad++或sublime等任一文件编辑器打开hackbar-panel.js文件,如下图所示

  6. 打开文件后,在文件中找到如下图所示的代码块

  7. 删除如下图所示的/**/

  8. 在如下图所示的代码行前添加//
    添加前:

    添加后:

  9. 按下ctrl+s保存文件,修改完成的文件如下图所示

  10. 使用chrome打开任意网站,按下F12,然后点击如下图所示的按钮即可正常使用hackbar

如何使用hackbar发送post请求

例如代码demo.php内容:

<?php@eval($_POST['cmd']); 
?>

demo.php放在phpstudy_pro\WWW目录下。
F12打开开发者模式,点击hackbar

http://www.dtcms.com/a/481670.html

相关文章:

  • 分布式专题——43 ElasticSearch概述
  • Tomcat 启动后只显示 index.jsp,没有进入你的 Servlet 逻辑
  • 分布式之RabbitMQ的使用(3)QueueBuilder
  • 建立自己网站的好处抖音代运营可以相信吗
  • Flink 状态和 CheckPoint 的区别和联系(附源码)
  • QML学习笔记(三十六)QML的ComboBox
  • 媒介宣发的技术革命:Infoseek如何用AI重构企业传播全链路
  • uniapp开发小程序
  • 浦江县建设局网站国家企业信息信用信息公示网址
  • 2025年燃气从业人员考试真题分享
  • SuperMap iServer 数据更新指南
  • C++基础:(十三)list类的模拟实现
  • 【网络编程】从数据链路层帧头到代理服务器:解析路由表、MTU/MSS、ARP、NAT 等网络核心技术
  • 北京网站seowyhseo网站模板但没有后台如何做网站
  • 对接世界职业院校技能大赛标准,唯众打造高质量云计算实训室
  • 利用人工智能、数字孪生、AR/VR 进行军用飞机维护
  • [特殊字符] Maven 编译报错「未与 -source 8 一起设置引导类路径」完美解决方案(以芋道项目为例)
  • 【CV】泊松图像融合
  • 云智融合:人工智能与云计算融合实践指南
  • Maven创建Java项目实战全流程
  • 泉州市住房与城乡建设网站wordpress弹出搜索
  • [创业之路-691]:历史与现实的镜鉴:从三国纷争到华为铁三角的系统性启示
  • 时序数据库选型革命:深入解析Apache IoTDB的架构智慧与实战指南
  • 南通网站制作建设手机网页设计软件下载
  • OpenAI推出即时支付功能,ChatGPT将整合电商能力|技术解析与行业影响
  • 小杰深度学习(seventeen)——视觉-经典神经网络——MObileNetV3
  • 线性代数 | 要义 / 本质 (下篇)
  • C# 预处理指令 (# 指令) 详解
  • 有趣的机器学习-利用神经网络来模拟“古龙”写作风格的输出器
  • AI破解数学界遗忘谜题:GPT-5重新发现尘封二十年的埃尔德什问题解法