MoreRSS

site icon明天的乌云修改

网络ID:透明人。博客主要是编程开发和安全技术。维护「透明日报」。提供一个Wechat2RSS列表。
请复制 RSS 到你的阅读器,或快速订阅到 :

Inoreader Feedly Follow Feedbin Local Reader

明天的乌云的 RSS 预览

Chrome扩展攻击指南(三):全局视角

2024-11-24 12:36:43

对商店的全量扩展进行扫描分析,统计风险和漏洞情况

Chrome扩展攻击指南(二):漏洞分析

2024-11-24 12:36:42

结合漏洞案例,分析各组件的攻击面,最终绘制完整的攻击链路图

Chrome扩展攻击指南(一):基础知识

2024-11-24 12:36:41

浏览器扩展有以下特点,认为是不错的攻击目标

  1. 使用量大
  2. 功能和权限非常丰富
  3. 开发者鱼龙混杂
  4. 业界关注度不高

本文尝试从整体组件架构和历史漏洞出发,总结攻击链路,尝试挖掘漏洞并进行攻击利用

原文写于2023.5内部分享,现简单编辑后拆分为3篇发出

Chrome扩展攻击指南(一):基础知识

介绍Chrome扩展的各种组件功能和通信机制,和一些参考资料

Chrome扩展攻击指南(二):漏洞分析

结合漏洞案例,分析各组件的攻击面,最终绘制完整的攻击链路图

Chrome扩展攻击指南(三):全局视角

对商店的全量扩展进行扫描分析,统计风险和漏洞情况

Wechat2RSS: self-hosted版本发布

2024-04-07 21:22:29

Wechat2RSS作为公开免费服务运行差不多三年了,现在推出self-hosted版本,可以自己部署试用了,和公开服务功能一致

https://wechat2rss.xlab.app/deploy/

让”低成本-高交互-定制化“的蜜罐成为可能

2023-09-14 11:15:38

内部分享:智学习蜜罐是如何智能的

蜜罐反制的现状与未来

2023-09-08 11:16:21

内部分享