Marketplace y gestión de add-ons
• Arquitectura modular: instalación/actualización desde Administrar complementos (pestañas Instalado y Mercado), con estados Release/Beta/Alpha.
• Carga manual de add-ons en entornos offline.
• Pantalla de extensiones: habilitar/deshabilitar extensiones (con dependencias y reinicio cuando aplique).
Colecciones recomendadas
• Paquete Pentester: control de acceso, surface detector, fuzzer diccionarios (FuzzDB/SVN Digger), soporte JWT, subida de ficheros, Wappalyzer, vista JSON, ViewState, solicitante, Eval Villain (DOM XSS), etc.
• Paquete de reglas de escaneo: reglas activas/pasivas (release/beta/alpha) y DOM XSS; Retire.js para JS vulnerable.
Add-ons destacados
• Browser View (render como navegador con JavaFX).
• Bug Tracker (crear issues en GitHub/Bugzilla desde alertas).
• Call Graph (grafo de llamadas).
• Software Risk Manager (generar y subir informes).
• JSON View, Neonmarker (colorear por etiquetas).
• Plug-n-Hack (config rápida del navegador y eventos cliente para DOM testing).
• Postman Support (importar colecciones; anular variables/endpoint).
• Revisit (servir desde historial por rango temporal, útil para regresiones).
• Server-Sent Events (captura SSE).
• Token Gen & Analysis (entropía/aleatoriedad de tokens; opciones de hilos y delay).
• Invoke Applications (lanzar Nmap u otros con %url%, %host%, etc.).
• Diff (comparar 2 requests/responses).
• Dev (mini web de pruebas: auth, CSRF, OpenAPI, secuencias).
• Form/Value Generator (valores por campo/regex para poblar formularios).
• Custom Payloads (tabla/API para cargas por categoría, habilitar/deshabilitar/importar).
• Data-Driven Content & Structural Modifiers (nodos basados en datos y parámetros estructurales para que el Árbol de Sitios represente la app real y el escaneo sea eficaz).
• Labels & Alert Tags (etiquetas en historial que se propagan a alertas, incl. clave=valor).
• SBOM (CycloneDX de core y add-ons; export ZIP por UI/CLI/API).
• Stats (exposición vía API/StatsD).
• DB Options (compactación, límites de cuerpo, persistencia).
• Display Options (layouts, tamaños “large body”, fuentes, timestamps).
• Linux WebDrivers (drivers incluidos y gestión en Selenium Options).
Flujos útiles para pentest/DevSecOps
• Instalar Paquete Pentester Paquete de reglas → ampliar detección rápida.
• Ajustar modificadores estructurales (data-driven/structural params) para reducir ruido y tiempo de escaneo.
• Importar Postman para poblar el árbol, luego active scan con payloads personalizados.
• Usar Revisit para comparar comportamientos entre despliegues.
• Conectar Bug Tracker / Software Risk Manager para canalizar hallazgos a equipos.
• Generar SBOM y estadísticas para reporting continuo.
• Neonmarker Labels para priorización visual durante sesiones largas.
Notas de seguridad/ética
• Instala y usa add-ons solo en entornos con permiso explícito.
• Evita exponer credenciales/tokens en reglas de Replacer/Invoke/Labels.
• Al usar Revisit/SSE/Plug-n-Hack, recuerda que se inyecta contenido: úsalo en labs/staging.