安全小白成长之路

0%

想从我的口袋里拿钱?不可能!——hackbar篇

刚刚同事需要使用hackbar,但是现在都要收费了,免费的又不好用。SO。。。。干它!

谷歌hackbar

下载正版hackbar,然后打开详细信息页面,查看他的ID(2019.7.18日,使用的75版本的谷歌浏览器,下载的是V2.2.6的hackbar)
891ca5d3-a27b-44d4-9d67-6a32c81e740b-image.png
然后进入以下目录
b422c8c2-7e57-4007-a5d5-c1828d4a0241-image.png
用编辑器打开hackbar-panel.js这个文件
b318649e-d046-4a3f-b311-522a3a53399c-image.png
在40行左右(check licese代码块)你们能找到几个disable_hackbar();的字样,吧这几个disable给注释掉,然后按同样的格式加上init();
(注意,第一个disable_hackbar(data.message);我改成了init(data.message); ,只要把disable_hackbar换成init即可,如果里面有其他内容的依然不能变)
保存,重新打开浏览器,即可看到不再询问licese

火狐hackbar

和 Chrome 的插件有点不一样,firefox 的插件必须是经过签名过的,才能加载到浏览器。修改插件里的任何一个字符都会导致签名失效。非签名的只能通过临时加载插件的方式,加载到浏览器里面。这里有两个替代方案。

方案一:
使用没升级前的hackbar,升级完的是2.2.2版本,找到一个2.1.3版本,没有收费代码,可以直接加载使用。
hackbar2.1.3版本:https://github.com/HCTYMFF/hackbar2.1.3

使用方法:打开firefox的插件目录,然后点 “从文件安装附加组件”

b7f612066507530308de0bc0d8b5d293.png
加载{4c98c9c7-fc13-4622-b08a-a18923469c1c}.xpi 即可

方案二:
在火狐扩展组件商店搜索 “Max hackbar” 地址:

1
https://addons.mozilla.org/zh-CN/firefox/search/?q=max hackbar&platform=WINNT&appver=66.0.5

e263ed45-bc51-468a-9191-c5209eb6f304-image.png
基本上可以替代hackbar