PERS - The Passive Expired Resource Scanner-crx插件

时间:2024-04-21 20:10:03
【文件属性】:
文件名称:PERS - The Passive Expired Resource Scanner-crx插件
文件大小:695KB
文件格式:ZIP
更新时间:2024-04-21 20:10:03
扩展程序 语言:English 一种被动扫描工具,用于在浏览时查找过期的域漏洞。 Chrome浏览器扩展程序,可在您浏览时检测网页资源(例如外部图像,CSS和JavaScript)中过期的域。 一旦检测到,它就会提醒您详细信息,并提供多种方法来验证域是否过期。 这些漏洞通常允许劫持易受攻击的网页。 对于希望在浏览时被动地自动识别这些漏洞的渗透测试人员和审计人员很有用。 扩展程序请求各种权限的原因:* webRequest:需要在Chrome中挂接onErrorOcurred函数,以检测资源加载何时导致发生网络错误(例如“ net :: ERR_NAME_NOT_RESOLVED”)。 * webRequestBlocking:要求阻止和添加某些域可用性查询API的标头(例如,添加Origin标头)。 * :必需,因为我们必须能够检测到来自任何域/ URL的资源的网络负载失败。
【文件预览】:
PERS_-_The_Passive_Expired_Resource_Scanner.crx

网友评论