ExtAnalysis 一款浏览器扩展分析框架工具

2019 年 6 月 17 日 黑白之道



ExtAnalysis是浏览器扩展分析框架工具,它可以做这些事情:


1、 从以下两个地方下载&分析浏览器扩展:

Chrome Web商店

Firefox Addon


2、 分析已安装的扩展插件:

GoogleChrome

MozillaFirefox

Opera浏览器(即将上线)


3、 上传和扫描已支持格式的浏览器扩展文件:

.crx

.xpi

.zip


功能介绍


1、 查看基本信息:

扩展名称、开发者、功能描述和版本信息


2、 Manifest文件查看;


3、 详细权限信息;


4、 从文件中提取详细信息:


URL和域名

IPv6和IPv4地址

比特币地址

电子邮箱地址

文件注释

Base64编码字符串


5、 查看和编辑支持类型的文件:

Html

Json

JavaScript

Css


6、 VirusTotal扫描支持:

URL地址

域名


文件


7、 针对JavaScript文件进行RetireJS漏洞扫描;


8、 所有文件及URL的网络图;


9、 针对已提取URL的网络侦查工具:


Whois扫描


HTTPHeader查看器


URL源查看器


基于IP的地理定位信息


工具安装

$ gitclone https://github.com/Tuhinshubhra/ExtAnalysis

$ cd ExtAnalysis

$ pip3 install -r requirements.txt



工具使用


$ python3 extanalysis.py

运行命令之后,会自动在新窗口开启ExtAnalysis。


如需了解更多参数选项,可以运行下列命令查看工具的帮助页面:


$python3 extanalysis.py --help

usage:extanalysis.py [-h HOST] [-p PORT] [-v] [-u] [-q] [--help]

optional arguments:

  -h HOST, --host HOST     Host to run ExtAnalysis on. Default host is127.0.0.1

  -p PORT, --port PORT     Port to run ExtAnalysis on. Default port is13337

  -v, --version         Shows version and quits

  -u, --update          Checks for update

  -q, --quiet           Quiet mode shows only errors on cli!

  --help               Shows this help menu and exits


Docker构建

$ docker build -t extanalysis


Docker使用

$ docker run --rm -it -p 13337:13337 extanalysis -h 0.0.0.0


使用的Python模块

1、 Web服务器使用了Flask框架;

2、 Whois查询使用了python-whois模块;

3、 使用了maxminddb来解析地理位置-IP数据库;

4、 HTTP Header和源代码查看工具引入了requests模块;


工具运行截图



文章出处及下载链接:

https://github.com/Tuhinshubhra/ExtAnalysis

你可能喜欢

OWTF - 攻击性Web测试框架

IVRE - 网络侦察框架

PhpSploit:一款隐蔽性极强的后渗透利用框架

登录查看更多
0

相关内容

是由 Mozilla 基金会从 Mozilla Application Suite 独立出来采用开放源代码与社群共通开发的网页浏览器。
【2020新书】实战R语言4,323页pdf
专知会员服务
100+阅读 · 2020年7月1日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
234+阅读 · 2020年5月21日
Python导论,476页pdf,现代Python计算
专知会员服务
259+阅读 · 2020年5月17日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【Google AI】开源NoisyStudent:自监督图像分类
专知会员服务
54+阅读 · 2020年2月18日
TensorFlow Lite指南实战《TensorFlow Lite A primer》,附48页PPT
专知会员服务
69+阅读 · 2020年1月17日
【干货】大数据入门指南:Hadoop、Hive、Spark、 Storm等
专知会员服务
95+阅读 · 2019年12月4日
【电子书】C++ Primer Plus 第6版,附PDF
专知会员服务
87+阅读 · 2019年11月25日
Keras作者François Chollet推荐的开源图像搜索引擎项目Sis
专知会员服务
29+阅读 · 2019年10月17日
机器学习相关资源(框架、库、软件)大列表
专知会员服务
39+阅读 · 2019年10月9日
TheFatRat 一款简易后门工具
黑白之道
35+阅读 · 2019年10月23日
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
微信小程序支持webP的WebAssembly方案
前端之巅
19+阅读 · 2019年8月14日
ISeeYou一款强大的社工工具
黑白之道
30+阅读 · 2019年5月17日
支持多标签页的Windows终端:Fluent 终端
Python程序员
7+阅读 · 2019年4月15日
文本分析与可视化
Python程序员
9+阅读 · 2019年2月28日
超级!超级!超级好用的视频标注工具
极市平台
8+阅读 · 2018年12月27日
Do RNN and LSTM have Long Memory?
Arxiv
19+阅读 · 2020年6月10日
Arxiv
35+阅读 · 2019年11月7日
Arxiv
6+阅读 · 2017年12月2日
Arxiv
5+阅读 · 2015年9月14日
VIP会员
相关VIP内容
【2020新书】实战R语言4,323页pdf
专知会员服务
100+阅读 · 2020年7月1日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
234+阅读 · 2020年5月21日
Python导论,476页pdf,现代Python计算
专知会员服务
259+阅读 · 2020年5月17日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【Google AI】开源NoisyStudent:自监督图像分类
专知会员服务
54+阅读 · 2020年2月18日
TensorFlow Lite指南实战《TensorFlow Lite A primer》,附48页PPT
专知会员服务
69+阅读 · 2020年1月17日
【干货】大数据入门指南:Hadoop、Hive、Spark、 Storm等
专知会员服务
95+阅读 · 2019年12月4日
【电子书】C++ Primer Plus 第6版,附PDF
专知会员服务
87+阅读 · 2019年11月25日
Keras作者François Chollet推荐的开源图像搜索引擎项目Sis
专知会员服务
29+阅读 · 2019年10月17日
机器学习相关资源(框架、库、软件)大列表
专知会员服务
39+阅读 · 2019年10月9日
相关资讯
TheFatRat 一款简易后门工具
黑白之道
35+阅读 · 2019年10月23日
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
微信小程序支持webP的WebAssembly方案
前端之巅
19+阅读 · 2019年8月14日
ISeeYou一款强大的社工工具
黑白之道
30+阅读 · 2019年5月17日
支持多标签页的Windows终端:Fluent 终端
Python程序员
7+阅读 · 2019年4月15日
文本分析与可视化
Python程序员
9+阅读 · 2019年2月28日
超级!超级!超级好用的视频标注工具
极市平台
8+阅读 · 2018年12月27日
相关论文
Top
微信扫码咨询专知VIP会员