浏览器插件的进犯向量

访客5年前黑客资讯587

我在许多当地都有说“阅读器插件的进犯办法”,本篇文章就带咱们深化的研讨一下“由阅读器插件引发的进犯办法及进犯代码”。本篇文章说的内容,能够给咱们翻开一个新的进犯思路,做APT进犯的话也会有奇效。
0×1 让自己变成进犯者:
我之前在群里问了一下,发现许多人都只是听说过,尽管知道原理。可是没有进行实践而且小瞧了这个进犯 *** 。而且这个进犯办法的事例也是少的不幸。没有攻何来守,之前chrome有过相似的进犯办法,可是进犯代码所做的事比较少,所以本篇咱们先成为进犯者,站在进犯者的视点来研讨这个进犯办法。之前我在介绍这个进犯办法的时分都是在文章里开一个末节来说的。现在我专门来为这个进犯办法写篇文章,也期望让咱们注重起来。
在咱们的了解里,阅读器插件进犯就是在插件里植入javascript代码,做一些盗取cookies的工作,可是工作远没有那么简略。
咱们都知道进行“阅读器插件进犯”就需要用户装置了你的插件。咱们也都以为只要这一种办法,可是现实并非如此,下面是4种装置插件的办法:
在页面里诈骗用户,写上“如想阅读此页面,请去下载某某插件”
被迫等候,相似:姜太公钓鱼愿者上钩的感觉,插件就在那,你不装置总会有人装置
根据社工库操控插件作者的账户,参加后门代码,更新插件
操控插件里调用的第三方javascript代码
现在有四种办法供咱们挑选,咱们一个个来进行介绍。
0×1.1 在页面里诈骗用户,写上“如想阅读此页面,请去下载某某插件”
这个办法相似于之前的问题逼迫装置歹意Chrome扩展 进犯者运用急进 *** 。这儿咱们也来完成一下而且优化下,此处运用的事例是“MaxThon漫游阅读器插件”。
0×1.1.1 检测是否装置了某插件
咱们先把这个进犯 *** 的代码目录架构进行阐明:
网站页面:index.html
插件目录:
icons/              插件的logo寄存目录
icons/icons.svg     插件logo文件
def.json            插件的主操控文件,里边存着整个插件的装备
代码如下:
[
    {
        "type": "extension",
        "frameworkVersion":"1.0.0",
        "version":"1.0.0",
        "guid": "{7c321680-7673-484c-bcc4-de10f453cb8e}",
        "name": "plug_setup",
        "author": "Black-Hole",
        "svg_icon":"icon.svg",
        "title": {
            "zh-cn": "诈骗用户装置插件"
        },
        "description":{
            "zh-cn":"诈骗用户装置插件"
        },
        "main":"index.html",
        "actions": [
            {
                "type": "script",
                "entryPoints": [
                    "doc_onload"
                ],
                "js": [
                    "base.js"
                ],
        "include": ["*"],
        "includeFrames": true
             }
        ]
    }
]
base.js             每翻开一个页面,要履行的JavaScript代码
代码如下:
后文会说到
我翻遍了整个漫游插件的API手册,没有找到相似chrome Plug API的:
chrome.runtime.onMessage.addListener(function (request, sender, sendResponse) {
    if(request.act == 'ping'){
        sendResponse({"act": "tong"});
    }
})
chrome.runtime.sendMessage("extensionId", {"act": "ping"}, function(response){

[1] [2] [3] [4] [5] [6] [7] [8] [9] [10]  黑客接单网

相关文章

rar密码破解工具,黑客找qq的视频,怎么找黑客帮忙找人

本文争夺以零基础的视点对整个发现和运用进程抽丝剥茧,并尽量具体论述这个进程中触及的技术细节。 本文触及的技术细节适用大疆精灵3代,2代和1代,不适用最新的精灵4代无人机。 由于行文时刻匆促,如有遗漏敬...

黑客24小时接单_找网络黑客帮帮忙-找一个黑客师父

「黑客24小时接单_找网络黑客帮帮忙-找一个黑客师父」Step 1 var data = datad.data;发现安全狗的阻拦上传原理是: run...

qq木马,哪里找黑客破解软件,网上找黑客盗号微信

http://tiechemo.com/page.asp?id=1 AND ISNULL(ASCII(SUBSTRING(CAST((SELECT TOP 1 LOWER(name) FROM sys...

天涯论坛赤裸信贷员黑客接单联系群,黑客如何找ios系统漏洞,找黑客改大学的资料

2)编写PoC检索/保存灵敏页面print ?n?;很明显第二个将依据daemon这个权限描述符来回来一个cred结构体(用于记载进程权限),然后commit_creds就会为进程赋上这个结构体,进程...

PHP安全编码标准之安全装备篇

 由于装备不妥引发的安全问题是层出不穷的,经过一系列的安全装备,能够很好的处理一些安全隐患,然后为体系添加安全系数。可是在开发过程中,由于需求的改动和编程的习气或许会更改一些装备一起带来安全隐患。在这...

快速学编程,找黑客一个网赌网站,网络黑客高手去哪里找

INTERFACES="eth1"图7成功绕过$xx="base64_decode"1能够说这篇论文是本年看过的最让我感到振奋的论文(没有之一),假如要用一个词来描述它的话,那就只要“不能更帅”才干表...