乐于分享
好东西不私藏

网安利器 | 告别插件切换!GodEyes:一款满足你挖洞需求的浏览器

网安利器 | 告别插件切换!GodEyes:一款满足你挖洞需求的浏览器

前言:新漏洞频发,攻击手段日新月异。这里是小安数记pro。专注网络安全领域,日常更新分享,带你穿透技术迷雾。左上角点击关注,你的支持是小编创作的最大动力。

由于公众号推送机制调整,现在只有常读和星标的公众号才会显示大图推送。防止大家找不到,收不到及时咨询,建议大家将小安数记pro按照上面图片设置为星标,之后就可以及时收到咨询!!!
免责声明

本平台所有内容(包括技术文章、工具及方法)仅供网络安全从业人员在合法授权环境下进行学习与研究,严禁用于任何非法用途。使用者需在自有或完全授权的环境中操作,并对自身行为承担全部责任。因使用本平台内容导致的任何损失,本平台不承担责任。我们保留随时更新本声明的权利,不另行通知,持续使用即视为接受修改内容。请务必遵守法律法规,共同维护健康的网络安全研究环境。本文仅展示本人自己使用推荐和分享感受,并不做任何商业行为。作者只负责分享自己实践过程。

介绍一款github中的集多功能于一身的浏览器插件——GodEyes。它专为安全测试和漏洞挖掘设计,让你告别繁琐的插件切换,一站式解决信息搜集、接口测试、指纹识别等需求。

01 工具诞生背景

在日常安全测试中,我们经常需要使用多个插件:SnowEyes、LoveJS、各种信息搜集工具……每个插件都有其独特功能,但来回切换不仅效率低下,还容易遗漏关键信息。如(信息搜集、批量打开URL、自定义基础目录、白名单设置、指纹识别、网站权重解析、cookie管理等众多功能)

为了解决这一问题,GodEyes应运而生。它整合了市面上主流插件的核心功能,打造出一款功能全面、操作便捷的全能型安全测试插件

02 核心功能详解

✨ 信息搜集
GodEyes能够自动收集页面和JS中的敏感信息,包括:
  • 账号密码、云密钥、API接口(绝对路径和相对路径)
  • 模块路径、用户名密码、ID密钥
  • 邮箱、公司机构、音频图片、GitHub链接、JS文件、URL等。
智能悬停查看:只需将鼠标悬停在信息上,即可查看其来源路径;单击即可快速复制,大大提升工作效率。
🔍 指纹嗅探
GodEyes具备页面指纹识别能力,可快速识别网站使用的前端框架、服务器类型等技术栈信息。
虽然目前主要识别常见框架,但未来计划集成更多指纹库,为安全评估提供更全面的参考。
🌐 网站解析
一键获取网站域名备案信息和权重数据,包括:
  • 域名、备案号、主办单位、备案时间
  • 搜索引擎权重、IP信息等
⚙️ 配置管理
白名单设置:添加特定域名后,GodEyes将自动跳过对这些网站的扫描,避免误操作。
扫描选项:
  • 动态扫描:适用于单页应用等动态渲染页面,自动捕捉内容变化
  • 深度扫描:递归扫描JS文件中引用的其他JS文件,发现更多隐藏信息
基础路径配置:设置基础路径后,在信息搜集的复制功能中会自动添加该前缀,方便快速构建完整URL。
🔗 URL多开
支持批量打开URL,只需输入多个网址(每行一个),选择请求方式(如GET),即可一键打开所有页面,非常适合批量测试场景。

03 安装使用指南

📦 安装步骤

  • 下载解压:获取GodEyes压缩包后,解压到常用路径(避免误删)

  • 开启开发者模式:在Chrome扩展程序页面打开“开发者模式”

  • 加载扩展:点击“加载已解压的扩展程序”,选择GodEyes文件夹

  • 或直接拖拽:将GodEyes文件直接拖到Chrome扩展页面即可完成安装

据官方说:目前仅支持Chrome浏览器,其他浏览器版本正在规划中。

04 总结
此工具的实际效果需要实际检验,所以可能在您所使用的环境中达不到很好的效果,望理解。工具再强大,也仅是辅助。它的扫描广度、识别深度、告警准确性,最终都依赖于使用者的经验判断、手动验证和创造性思维。工具能帮你发现“可能存在的入口”,但能否将其转化为真正的漏洞,核心仍取决于你对业务逻辑、代码安全、系统架构的深入理解与实际手动测试的功底。
记住:工具为你打开一扇窗,但路仍需你自己一步步去走实。 愿各位安全研究员都能善用工具,锤炼内功,在合法授权的测试中不断精进。

05 获取方式

公众号后台回复以下关键词

  • 回复“20260406”:获取GodEyes插件下载链接

  • 回复“加群”:加入技术交流群,与同行切磋

再次强调,能力越大,责任越大。希望我们都能用技术去守护,而不是破坏。记得给小编点个“”留个关注!!!

⚠️ 郑重声明:所有内容均用于合法安全研究,请务必在授权环境下进行测试。做个白帽子,很酷。如将工具用于其他目的,使用者需承担全部法律及连带责任,与作者和本公众号无关。

📮 欢迎交流讨论评论。如果觉得有用,不妨点个“关注”和 “赞”支持一下。