摘要:Hackbar 2.3.1插件许可证限制绕过,Hackbar 2.3.1插件许可证限制绕过,寅森企服网为您介绍Hackbar 2.3.1插件许可证限制绕过,Hackbar 2.3.1插件许可证限制绕过的相关内容介绍,欢迎您收藏本站以便日后快速找Hackbar 2.3.1插件许可证限制绕过的精华内容。
Hackbar 2.3.1插件许可证限制绕过
大家好,喻妍来为大家解答Hackbar 2.3.1插件许可证限制绕过的相关ICP许可证知识。Hackbar 2.3.1插件许可证限制绕过很多人还不知道,现在让我们一起来看看吧!
今天在本地复现某漏洞时要用到Hackbar插件才发现谷歌浏览器将我原来用的Hackbar 2.1.3自动升级到了2.3.1,又得重新绕过它的许可证限制,所以就想着写这么一篇记录文章,希望能帮助到一些刚踏入安全行业的的新人朋友。
0x01 Hackbar是什么东东?
Hackbar是一款用于安全测试的浏览器插件,可在Firefox和Chrome浏览器中使用,目前提供的功能有:常见编码和解码、POST/Cookies数据提交、SQL/XSS/LFI/XXE漏洞测试等。不过作者在2.1.3版本后也开始收费了,https://hackbar.herokuapp.com。
0x02 绕过Firefox Hackbar许可证限制
@江南小虫虫大佬已经通过修改“Hackbar源码+自签名”的方式成功绕过火狐浏览器HackBar许可证限制,目前已测试2.2.9、2.3.1,详情可阅读作者原文。
- https://fengwenhua.top/index.php/archives/36/
- https://fengwenhua.top/index.php/archives/43/
- https://github.com/fengwenhua/hackbar_crack
0x03 绕过Chrome Hackbar许可证限制
谷歌浏览器地址栏输入chrome://extensions,选择Hackbar插件进入详细信息页面,开启右上角开发者模式,找到ID一栏并复制,然后通过Everything搜索或者直接用以下路径即可找到Hackbar插件源文件存放位置。
%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Extensions\ + "Extensions ID"
%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Extensions\djmoeoifnlhjolebkehmpaocfnipknbh
编辑Hackbar插件目录下的hackbar-panel.js文件,搜索chrome.storage.local.get字符串并将以下代码用/**/给注释掉,这时可以看到已经成功绕过谷歌Hackbar许可证限制,并且所有功能都可用。
chrome.storage.local.get(['license'], function (result) {
const license = result.license;
if (license) {
//check internet
fetch("https://google.com")
.then(function (response) {
// check licese
fetch(license_server + "/" + license)
.then(function (response) {
return response.json();
})
.then(function (data) {
const pong = data.pong;
if (pong === false) {
disable_hackbar(data.message);
}
}).catch(error => {
disable_hackbar();
});
})
.then(function (data) {
}).catch(error => {
});
} else {
disable_hackbar();
}
});
本文到此结束,希望对大家有所帮助。
特别声明:本文来自网络或网友投稿,部分图片和文字来源于网络收集整理,仅供学习交流,版权归原作者所有,转载的目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除;邮箱:1091218940@qq.com
Tag:
本页标题:Hackbar 2.3.1插件许可证限制绕过
本页链接:http://cn.dfyuhang.com/icp/662.html