Tracy Firefox

Tracy

提供元: Jake Heath
A tool designed to assist with finding all sinks and sources of a web application and display these results in a digestible manner.

特徴と機能

A tool designed to assist with finding all sinks and sources of a web application and display these results in a digestible manner.

There are many different ways to trigger XSS, especially considering the large number of frontend frameworks that have been made popular in the last few years. For example, some of the less traditional ways of exploiting XSS can be through:

  • DOM clobbering
  • DOM injection
  • Frontend template injection
  • Backend template injection
  • Open redirects
These attack vectors are significantly different than traditional stored and reflected XSS cases and they require new tools for finding them effectively.

Many similar tools only look for server response reflection, however this is not very helpful if all output encoding is performed by the frontend. In order to really gain knowledge about all the true sinks of the application, we need a tool that grants us "X-ray vision into the DOM".

This extensions was written with the goal of eliminating XSS by assisting a penetration tester in identifying every source of input into an application and following that input to all of its sinks. These cases are documented and stored as references that can be used to identify the locations of potentially risky input.

ユーザー成長とダウンロード統計

Manifest V2 Add-on
提供元:
Jake Heath
日間ユーザー:
2
評価:
5.00
(4)
バージョン:
0.9.2 最終更新日: 2021-05-21
バージョンコード:
5235754
作成日:
2018-04-06
リスク:
High risk impact Low risk likelihood
権限:
コンテンツスクリプトの一致:
  • <all_urls>
サイズ:
910.55KB
メールアドレス:
ja*****@gmail.com
URL:
Webサイト
詳細説明:
詳細な説明を見る
ソース:
Firefoxアドオンストア
データ取得日:
2026-06-15
統計とランキングを比較:

ランキング

開発者に問い合わせる

Chrome-Stats はこの Firefoxアドオン を所有していません。以下の情報を使用して、Firefoxアドオン 開発者にお問い合わせください。
開発元:
Jake Heath
Firefoxアドオンストア
https://addons.mozilla.org/firefox/addon/tracyplugin/
電子メール:
ja*****@gmail.com
ウェブサイト:
https://github.com/nccgroup/tracy

ユーザーレビュー

による Ma*****, 2020-05-28

Great tool, thanks Jake. One thing I would suggest is being able to turn off the green input highlight/tracy icon and just have tracy in the right click menu. Thanks again!
による Fi*****, 2019-08-05

による Fi*****, 2018-10-17
すべてのユーザーレビューを見る ›

Tracyは安全ですか?

リスク影響度
リスク影響度は、拡張機能がアクセスできる追加の権限のレベルを測定します。低リスク影響度の拡張機能は多くの害を及ぼすことができませんが、高リスク影響度の拡張機能はパスワードの盗難、セキュリティ設定の回避、個人データへのアクセスなど、多くの被害を与える可能性があります。高リスク影響度の拡張機能は必ずしも悪意があるわけではありません。しかし、悪意を持つようになると、非常に有害になる可能性があります。

Tracyはブラウザとデータのセキュリティに影響を与える可能性のある機密権限をいくつか必要とします。インストール前に注意してください。

リスク影響度分析の詳細
  • Critical Allows access to all websites, posing a significant security risk as it can monitor and modify data from any visited site.
  • High ****** *** ********* ** ******* *** ******* ******* ** ****** *** *** ******** ******
  • High ******* ******* **** *** ****** ***** *** ***** ** ******* **** ********* ********* ** * *********** *****
リスク可能性
リスク可能性は、Firefoxアドオンが悪意を持つ可能性を測定します。これは、Firefoxアドオンストアにおける発行者とFirefoxアドオンの評判、Firefoxアドオンが存在している期間、およびFirefoxアドオンに関する他のシグナルによって決定されます。私たちのアルゴリズムは完璧ではなく、悪意のある拡張機能を検出する新しい方法を発見するにつれて変更される可能性があります。Firefoxアドオンをインストールする際には常に注意することをお勧めします。

Tracyはかなり良い評判を得ており、おそらく信頼できます。

リスク可能性分析の詳細
  • High This extension has low user count. Unpopular extensions may not be stable or safe.
  • Low **** ********* *** ******* **** **** * ****** **** ***** ******** *** **** ****** ** ** ****** *** *****
  • Low **** ********* *** ***** **** **** * ****** **** ***** ********** *** **** ****** ** ** ****** *** *****
  • Good **** ********* *** **** **** *******
Extension Guard
エクステンションガード

Extension Guardで使用中のすべての拡張機能を発見し、リスクを分析し、ブロックポリシーを適用します

ブラウザを安全にしましょう
完全なリスク分析の詳細を見るにはアップグレードしてください

ベストのTracy代替案

Tracyに類似したFirefox add-onをいくつか紹介します: