QuickAudit — web security checklist Firefox

QuickAudit — web security checklist

Ten-point OWASP-style security checklist for the page you're on: headers, cookies, mixed content, exposed files, JS library CVEs.
xHeader
Modify request and response headers. No ads, no malware.

Caractéristiques et capacités

A pre-pentest sanity check that takes five seconds instead of fifteen minutes.

Before you pay for a penetration test — or before you ship — there's a set of boring, mechanical misconfigurations that show up on a depressing share of production sites. No HSTS. No CSP. Session cookies without HttpOnly. A .git directory served to the public internet. jQuery 1.8 with four known XSS advisories.

Finding these today means running curl -I, squinting at headers you half-remember, checking DevTools for mixed content, and pasting library versions into a CVE search. That's fifteen minutes per site, so people skip it, so it ships broken.

QuickAudit is that checklist, as one button.

The ten checks:

  1. Transport security — HTTPS, plus HSTS with max-age
  2. Content-Security-Policy — present, enforcing, and not defeated by 'unsafe-inline' / 'unsafe-eval' / wildcards
  3. Clickjacking protection — CSP frame-ancestors or X-Frame-Options
  4. MIME-sniffing — X-Content-Type-Options: nosniff
  5. Referrer & Permissions policy — flags policies that leak full URLs to third parties
  6. Cookie security flags — Secure, HttpOnly on session cookies, explicit SameSite
  7. Mixed content — http:// subresources on an HTTPS page
  8. JavaScript libraries with known CVEs — versions read from live page globals, looked up against OSV.dev
  9. Exposed sensitive files — /.env, /.git/HEAD, etc. (Off by default)
  10. Server version disclosure — banners that hand attackers your exact build number

Privacy: QuickAudit sends exactly one kind of data off your machine: detected library name@version strings, to api.osv.dev, to look up known CVEs. No URLs. No page content. No cookie values — the code reads cookie flags and deliberately discards values. No analytics. No account. No telemetry.

Source: https://github.com/BAB78/quickaudit

Croissance des utilisateurs et statistiques de téléchargement

Manifest V3 Add-on
Par :
BAB Studios
Utilisateurs quotidiens:
1
Version :
1.0.0 Dernière mise à jour : 2026-08-04
Code de version :
6388847
Date de création :
2026-08-01
GUID du module Firefox :
quickaudit@babstudios.dev
ID numérique du module Firefox :
3047304
Firefox sur Android :
Non
Risque :
Low risk impact High risk likelihood
Permissions :
Taille:
64.40KB
E-mail:
be*****@outlook.com
URL :
Site web ,Politique de confidentialité
Description complète :
Voir la description détaillée
Source :
Magasin de modules Firefox
Données ingérées le :
2026-09-07
Comparer les statistiques et le classement :

Contacter le développeur

Chrome-Stats ne possède pas ce module Firefox. Veuillez utiliser ces informations ci-dessous pour contacter le développeur module Firefox.
Développé par :
BAB Studios
Magasin de modules Firefox
https://addons.mozilla.org/firefox/addon/quickaudit-web-security/
Messagerie électronique:
be*****@outlook.com
Site internet:
https://github.com/BAB78/quickaudit

Est-ce que QuickAudit — web security checklist est sûr ?

Impact du risque
L'impact du risque mesure le niveau de permissions supplémentaires auxquelles une extension a accès. Une extension à faible impact de risque ne peut pas faire beaucoup de dégâts, tandis qu'une extension à fort impact de risque peut causer beaucoup de dommages comme voler votre mot de passe, contourner vos paramètres de sécurité et accéder à vos données personnelles. Les extensions à fort impact de risque ne sont pas nécessairement malveillantes. Cependant, si elles deviennent malveillantes, elles peuvent être très nuisibles.

QuickAudit — web security checklist nécessite très peu de permissions.

Détails de l'analyse d'impact du risque
  • Medium Allows management of download operations but generally doesn't severely affect security unless misused.
Probabilité de risque
La probabilité de risque mesure la probabilité qu'un module Firefox puisse devenir malveillante. Cela est déterminé par la réputation de l'éditeur et de module Firefox sur Magasin de modules Firefox, le temps depuis lequel module Firefox existe, et d'autres signaux concernant module Firefox. Nos algorithmes ne sont pas parfaits et sont susceptibles de changer à mesure que nous découvrons de nouvelles façons de détecter les extensions malveillantes. Nous vous recommandons de toujours faire preuve de prudence lors de l'installation d'un module Firefox.

QuickAudit — web security checklist a été ajouté récemment et n'existe pas depuis assez longtemps pour que nous puissions recueillir suffisamment de données pour évaluer précisément son niveau de risque.

Détails de l'analyse de probabilité de risque
  • High This extension has low user count. Unpopular extensions may not be stable or safe.
  • Medium **** ********* *** ******* ** *** **** * ******* *** ******* *** *** ** ****** ** *****
  • Medium **** ********* *** ***** ** *** **** * ******* *** ********** *** *** ** ****** ** *****
Extension Guard
Garde d’extension

Découvrez chaque extension utilisée, analysez les risques et appliquez des politiques de blocage avec Extension Guard

Sécurisez votre navigateur
Passez à la version supérieure pour voir les détails complets de l'analyse des risques

Meilleures alternatives QuickAudit — web security checklist

Voici quelques Firefox add-ons qui sont similaires à QuickAudit — web security checklist :