Follow feeds: blogs, news, RSS and more. An effortless way to read and digest content of your choice.
Get Feederblog.xlab.app
Get the latest updates from 明天的乌云 directly as they happen.
Follow now 53 followers
Last updated 21 days ago
5 months ago
浏览器扩展有以下特点,认为是不错的攻击目标 使用量大 功能和权限非常丰富 开发者鱼龙混杂 业界关注度不高 本文尝试从整体组件架构和历史漏洞出发,总结攻击链路,尝试挖掘漏洞并进行攻击利用 原文写于2023.5内部分享,现简单编辑后拆分为3篇发出 Chrome扩展攻击指南(一):基础知识 介绍Chrome扩展的各种组件功能和通信机制,和一些参考资料 Chrome扩展攻击指南(二):漏洞分析 结合漏洞案例,分析各组件的攻击面,最终绘制完整的攻击链路图 Chrome扩展攻击指南(三):全局视角...