Hacksudo JWT X-Ray bởi Hacksudo
JWT inspection, analysis, builder and lightweight request modifier for security testing inside Firefox.
Thử nghiệmThử nghiệm
Có sẵn trên Firefox dành cho Android™Có sẵn trên Firefox dành cho Android™
Siêu dữ liệu mở rộng
Về tiện ích mở rộng này
🛡 Hacksudo JWT X-Ray
JWT Inspection, Analysis, Builder & Lightweight Request Modifier
Built by Vishal Waghmare — hacksudo.com
🔎 OVERVIEW
Hacksudo JWT X-Ray is a Firefox extension designed for security researchers, bug bounty hunters, developers, and cybersecurity students.
It allows you to detect, decode, analyze, edit, and re-encode JWT tokens directly inside your browser.
✨ FEATURES
🔍 Automatic JWT Detection
• Detects JWT in Authorization headers
• Detects JWT in cookies
• Detects JWT in LocalStorage / SessionStorage
• Stores detected tokens in history
🧠 Smart Security Analysis
• Detects alg=none
• Checks missing exp, iat, iss, aud
• Detects expired tokens
• Identifies long-lived tokens
• Highlights sensitive claims (admin, role, scope, permissions)
🧩 Token Builder
• Edit header & payload JSON
• Re-encode unsigned tokens
• Re-sign tokens using:
- HS256
- HS384
- HS512
• Load edited token into decoder
🔄 Token Compare
• Compare two tokens
• Highlight changed claims
• Useful for privilege testing
📜 Rule-Based Request Modifier
• Apply Authorization Bearer token
• Inject cookies
• URL-based rule matching (contains, startsWith, regex)
🗂 Token History
• Stores up to 50 detected tokens
• Shows source, URL, timestamp
• Click to instantly load
⚠️ DISCLAIMER
This tool is intended strictly for:
• Authorized penetration testing
• Security research
• Educational use
Do NOT use against systems without permission.
🌐 Author
Vishal Waghmare
https://hacksudo.com
JWT Inspection, Analysis, Builder & Lightweight Request Modifier
Built by Vishal Waghmare — hacksudo.com
🔎 OVERVIEW
Hacksudo JWT X-Ray is a Firefox extension designed for security researchers, bug bounty hunters, developers, and cybersecurity students.
It allows you to detect, decode, analyze, edit, and re-encode JWT tokens directly inside your browser.
✨ FEATURES
🔍 Automatic JWT Detection
• Detects JWT in Authorization headers
• Detects JWT in cookies
• Detects JWT in LocalStorage / SessionStorage
• Stores detected tokens in history
🧠 Smart Security Analysis
• Detects alg=none
• Checks missing exp, iat, iss, aud
• Detects expired tokens
• Identifies long-lived tokens
• Highlights sensitive claims (admin, role, scope, permissions)
🧩 Token Builder
• Edit header & payload JSON
• Re-encode unsigned tokens
• Re-sign tokens using:
- HS256
- HS384
- HS512
• Load edited token into decoder
🔄 Token Compare
• Compare two tokens
• Highlight changed claims
• Useful for privilege testing
📜 Rule-Based Request Modifier
• Apply Authorization Bearer token
• Inject cookies
• URL-based rule matching (contains, startsWith, regex)
🗂 Token History
• Stores up to 50 detected tokens
• Shows source, URL, timestamp
• Click to instantly load
⚠️ DISCLAIMER
This tool is intended strictly for:
• Authorized penetration testing
• Security research
• Educational use
Do NOT use against systems without permission.
🌐 Author
Vishal Waghmare
https://hacksudo.com
Được xếp hạng 0 (bởi 1 người dùng)
Quyền hạn và dữ liệu
Quyền hạn bắt buộc:
- Truy cập các thẻ trên trình duyệt
- Truy cập dữ liệu của bạn trên mọi trang web
Thu thập dữ liệu:
- Nhà phát triển cho biết tiện ích mở rộng này không yêu cầu thu thập dữ liệu.
Thêm thông tin
- Liên kết tiện ích
- Phiên bản
- 1.1.2
- Kích cỡ
- 20,82 KB
- Cập nhật gần nhất
- 15 ngày trước (16 Thg 02 2026)
- Thể loại có liên quan
- Giấy phép
- Mozilla Public License 2.0
- Chính sách riêng tư
- Đọc chính sách riêng tư của tiện ích này
- Lịch sử các phiên bản
- Thêm vào bộ sưu tập