Butter_Cookie 黄油曲奇|浏览器渗透插件,云存储检测、XSS、SQL 注入一站式 Web 安全测试工具

0x01 工具介绍

黄油曲奇是一款集成化渗透测试浏览器插件,专为安全测试人员和开发者设计。它提供了丰富的安全测试工具,包括信息收集、信息提取、XSS 测试、SQL 注入测试、端点安全扫描、云存储检测、Shodan 主机信息查询以及多种辅助工具,帮助用户快速识别和评估 Web 应用的安全漏洞。该插件集成了 8 大核心功能模块,覆盖了 Web 应用渗透测试的各个方面。通过直观的用户界面和强大的功能,黄油曲奇使安全测试变得简单高效,即使是非专业安全人员也能轻松操作。

注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo "设为 星标**⭐️****** "否 则可能就看不到了啦!

下载地址在末尾 #渗透安全HackTwo

0x02 功能介绍

✨核心特点

特性 说明
🔍 信息收集 User-Agent 管理 · Cookie 管理 · HTTP 头部管理 · 敏感信息收集 · 框架指纹识别 · 蜜罐检测 · Fuzz 扫描
📋 信息提取 域名提取 · API 提取 · JS 文件提取 · 路径提取 · Cookie提取 · Map文件提取 · 编码解码工具(URL/Base64/HTML/HEX/Unicode) · 自定义正则提取
🛡️ XSS 测试 批量填充 · CSP 读取 · 参数提取 · 编码转换工具箱(HTML/URL/HEX)
💉 SQL 注入测试 SQL HackBar · 多种请求方法 · 多种注入入口 · 响应分析 · Curl 命令生成
☁️ 云存储检测 10 家云厂商检测 · 存储桶风险检测 · 安全模式配置 · 主动/被动扫描 · 黑白名单管理 · 高级性能设置
🔐 端点安全扫描 JS 端点发现 · 敏感目录发现 · DOM XSS 检测 · 跨域消息追踪 · 原型污染检测 · 重定向漏洞检测
🌐 Shodan 主机信息 域名信息 · 开放端口 · 安全漏洞 · 详细信息链接
🛠️ 辅助工具 Vue 未授权快速检测 · JavaScript 工具 · 批量 URL 打开工具 · URL 列表管理

信息收集

信息收集功能中的 Fuzz 扫描部分的扫描字典,师傅们可以自行收集和使用自己的常用字典或者添加内容,在插件的 data/ 目录下自行修改即可。

信息提取

XSS 测试

SQL 注入

云存储检测

辅助工具

0x03 更新介绍

复制代码
新增云存储检测模块

0x04 使用介绍

📦安装与使用指南

  1. 克隆或下载项目到本地

  2. 打开 Chrome 浏览器,进入扩展管理页面(chrome://extensions/)

  3. 开启开发者模式

  4. 点击"加载已解压的扩展程序"

  5. 选择项目目录

  6. 扩展将自动安装并在浏览器工具栏显示

首次使用

  1. 在目标网站上点击扩展图标

  2. 选择需要使用的功能模块

  3. 根据界面提示进行操作

  4. 查看结果并导出报告(如果需要)

0x05 下载方式

《渗透安全HackTwo》回复20260828获取下载

相关推荐
飞飞传输12 分钟前
业务系统文件安全检测怎么做?生物医药企业选型与建设指南
大数据·运维·安全
能源革命38 分钟前
Vue 网格拖拽布局组件全景指南:7 大方案深度对比
前端·javascript·vue.js
smile00244 分钟前
Modbus RTU/TCP通信测试怎么做?从协议要点到自动化回归的完整实践
tcp/ip·回归·自动化
迪康软件zz1 小时前
终端审批体系怎么搭?从模板配置到业务连续性
运维·安全·自动化运维
穆梓兰煊1 小时前
AI供应链安全不再只是包安全,还涉及模型与数据
前端·数据库
RaaS1001 小时前
AI网关能做Prompt注入防护吗?AI网关核心功能详解
前端·后端
科技研学社1 小时前
中小服装工装厂自动化改造:产线节拍平衡与工位减负实施方案
运维·自动化
deli0071 小时前
Skill 怎么写才被 Agent 命中?18 条规则做成 SKILL.md 校验器,规范样例 92 分
前端
Hum8le1 小时前
CTF题目《easy_web》(安洵杯 2019 变种 Web)
前端·安全·web安全
coding漫漫长路1 小时前
二值化后还剩1212个黑点,OCR却认成了乱码
前端