QuickAudit — web security checklist Firefox

QuickAudit — web security checklist

Ten-point OWASP-style security checklist for the page you're on: headers, cookies, mixed content, exposed files, JS library CVEs.
xHeader
Modify request and response headers. No ads, no malware.

Visão geral

Características e Capacidades

A pre-pentest sanity check that takes five seconds instead of fifteen minutes.

Before you pay for a penetration test — or before you ship — there's a set of boring, mechanical misconfigurations that show up on a depressing share of production sites. No HSTS. No CSP. Session cookies without HttpOnly. A .git directory served to the public internet. jQuery 1.8 with four known XSS advisories.

Finding these today means running curl -I, squinting at headers you half-remember, checking DevTools for mixed content, and pasting library versions into a CVE search. That's fifteen minutes per site, so people skip it, so it ships broken.

QuickAudit is that checklist, as one button.

The ten checks:

  1. Transport security — HTTPS, plus HSTS with max-age
  2. Content-Security-Policy — present, enforcing, and not defeated by 'unsafe-inline' / 'unsafe-eval' / wildcards
  3. Clickjacking protection — CSP frame-ancestors or X-Frame-Options
  4. MIME-sniffing — X-Content-Type-Options: nosniff
  5. Referrer & Permissions policy — flags policies that leak full URLs to third parties
  6. Cookie security flags — Secure, HttpOnly on session cookies, explicit SameSite
  7. Mixed content — http:// subresources on an HTTPS page
  8. JavaScript libraries with known CVEs — versions read from live page globals, looked up against OSV.dev
  9. Exposed sensitive files — /.env, /.git/HEAD, etc. (Off by default)
  10. Server version disclosure — banners that hand attackers your exact build number

Privacy: QuickAudit sends exactly one kind of data off your machine: detected library name@version strings, to api.osv.dev, to look up known CVEs. No URLs. No page content. No cookie values — the code reads cookie flags and deliberately discards values. No analytics. No account. No telemetry.

Source: https://github.com/BAB78/quickaudit

Crescimento de Usuários e Estatísticas de Download

Manifest V3 Add-on
Por:
BAB Studios
Usuários diários:
1
Versão:
1.0.0 Última atualização: 2026-08-04
Código da versão:
6388847
Data de criação:
2026-08-01
GUID do complemento do Firefox:
quickaudit@babstudios.dev
ID numérico do complemento do Firefox:
3047304
Firefox no Android:
Não
Risco:
Low risk impact High risk likelihood
Permissões:
Tamanho:
64.40KB
E-mail:
be*****@outlook.com
URLs:
Site ,Política de Privacidade
Descrição completa:
Ver descrição detalhada
Fonte:
Loja de complementos do Firefox
Dados ingeridos em:
2026-09-06
Comparar estatísticas e classificação:

Entre em contato com o desenvolvedor

Chrome-Stats não possui este complemento do Firefox. Por favor, use essas informações abaixo para entrar em contato com o desenvolvedor complemento do Firefox.
Desenvolvido por:
BAB Studios
Loja de complementos do Firefox
https://addons.mozilla.org/firefox/addon/quickaudit-web-security/
Email:
be*****@outlook.com
Local na rede Internet:
https://github.com/BAB78/quickaudit

O QuickAudit — web security checklist é seguro?

Impacto de risco
O impacto de risco mede o nível de permissões extras que uma extensão tem acesso. Uma extensão de baixo impacto de risco não pode causar muitos danos, enquanto uma extensão de alto impacto de risco pode causar muitos danos, como roubar sua senha, contornar suas configurações de segurança e acessar seus dados pessoais. Extensões de alto impacto de risco não são necessariamente maliciosas. No entanto, se elas se tornarem maliciosas, podem ser muito prejudiciais.

QuickAudit — web security checklist requer permissões mínimas.

Detalhes da análise de impacto de risco
  • Medium Allows management of download operations but generally doesn't severely affect security unless misused.
Probabilidade de risco
A probabilidade de risco mede a probabilidade de que um complemento do Firefox possa se tornar maliciosa. Isso é determinado pela reputação do editor e da complemento do Firefox na Loja de complementos do Firefox, pelo tempo que a complemento do Firefox existe e por outros sinais sobre a complemento do Firefox. Nossos algoritmos não são perfeitos e estão sujeitos a alterações à medida que descobrimos novas maneiras de detectar extensões maliciosas. Recomendamos que você sempre tenha cuidado ao instalar um complemento do Firefox.

QuickAudit — web security checklist foi adicionado recentemente e não existe há tempo suficiente para coletarmos dados suficientes para avaliar com precisão seu nível de risco.

Detalhes da análise de probabilidade de risco
  • High This extension has low user count. Unpopular extensions may not be stable or safe.
  • Medium **** ********* *** ******* ** *** **** * ******* *** ******* *** *** ** ****** ** *****
  • Medium **** ********* *** ***** ** *** **** * ******* *** ********** *** *** ** ****** ** *****
Extension Guard
Proteção de Extensão

Descubra todas as extensões em uso, analise riscos e aplique políticas de bloqueio com o Extension Guard

Proteja seu navegador
Faça upgrade para ver detalhes completos da análise de risco

Melhores alternativas QuickAudit — web security checklist

Aqui estão algumas Firefox add-ons que são similares a QuickAudit — web security checklist: