欧美亚洲大片-国产免费成人在线视频-国产成人8x人在线视频软件-日韩亚洲欧美中文字幕-97伦伦午夜电影理伦片-亚洲综合精品视频-曰本女人牲交高潮视频-久久久精品欧美-天天干天天操天天碰-精品国产乱码久久久久久1区2区-黄色一级免费片-在线免费欧美-国产成人精品在线视频-精人妻一区二区三区-香蕉视频2020-综合久久99-欧美日韩亚洲国产综合

十年專注于品牌網(wǎng)站建設(shè) 十余年專注于網(wǎng)站建設(shè)_小程序開發(fā)_APP開發(fā),低調(diào)、敢創(chuàng)新、有情懷!
南昌百恒網(wǎng)絡(luò)微信公眾號(hào) 掃一掃關(guān)注
小程序
tel-icon全國服務(wù)熱線:400-680-9298,0791-88117053
掃一掃關(guān)注百恒網(wǎng)絡(luò)微信公眾號(hào)
掃一掃打開百恒網(wǎng)絡(luò)微信小程序

百恒網(wǎng)絡(luò)

南昌百恒網(wǎng)絡(luò)

介紹通過清單文件采集指紋來檢測拓展的辦法

百恒網(wǎng)絡(luò) 2017-07-28 5558

過去,我們通過分析擴(kuò)展就能很容易采集擴(kuò)展指紋?;谇鍐挝募姹?的谷歌Chrome擴(kuò)展,允許訪問擴(kuò)展的所有文件,就是通過相應(yīng)的URL來實(shí)現(xiàn):chrome-extension:///path/to/file.txt。因?yàn)樗袛U(kuò)展都有一個(gè)manifest.json文件,所以知道GUID后就可以請(qǐng)求下面的URL了:

chrome-extension://abcdefghijklmnopqrstuvwxyz012345/manifest.json

然而現(xiàn)在卻不是這樣了,現(xiàn)在的方法很是讓南昌網(wǎng)站設(shè)計(jì)小編郁悶,因?yàn)楝F(xiàn)在需要利用清單文件中列出的文件,稍微麻煩一點(diǎn)才能采集擴(kuò)展指紋。這簡直是太坑了。而且在清單文件版本2中,谷歌默認(rèn)不允許訪問擴(kuò)展的資源。

當(dāng)然,有些擴(kuò)展開發(fā)者依賴于資源可訪問才能正常工作。谷歌在manifest.json文件中,創(chuàng)建了一個(gè)新的數(shù)組,叫web_accessible_resources。這個(gè)數(shù)組列出了可以通過URL訪問的資源。

以下來自清單文件中的代碼片段,就是這樣一個(gè)被聲明的數(shù)組的例子,其中將logo.png、menu.html和style.css標(biāo)記為可訪問:

{

{

"name": "extensionName",

"version": "versionString",

"manifest_version": 2

},

"web_accessible_resources": [ "logo.png", "menu.html", "style.css" ]

}

對(duì)這個(gè)虛構(gòu)的擴(kuò)展而言,可以通過以下URL訪問logo.png資源:

chrome-extension://abcdefghijklmnopqrstuvwxyz012345/logo.png

實(shí)際上,只要兩個(gè)信息就可以采集目標(biāo)擴(kuò)展指紋了。第一個(gè)是GUID,待會(huì)南昌網(wǎng)絡(luò)公司會(huì)為大家介紹;第二個(gè)就是web_accessible_resources數(shù)組中定義了什么資源(如果有的話)。

慶幸的是,大多數(shù)擴(kuò)展都至少會(huì)在web_accessible_resources數(shù)組中聲明一項(xiàng)資源。知道這個(gè)資源后,接下來是找到擴(kuò)展的GUID(32位字符串)。只要到Chrome Web Store中抓取相關(guān)內(nèi)容就行了。

抓取的方法有兩種,可以手工抓取,也可以使用Kotowicz開發(fā)的XSS ChEF26之類的工具。這些工具會(huì)從Chrome Web Store下載并解壓擴(kuò)展,你可以使用它掃描manifest.json文件,并在此基礎(chǔ)上構(gòu)建你的Chrome擴(kuò)展指紋采集數(shù)據(jù)庫。

有了Chrome擴(kuò)展指紋數(shù)據(jù)庫,需要在勾連瀏覽器中運(yùn)行一些代碼,探測相應(yīng)資源。以前面的logo.png資源為例,可以生成以下代碼:

var testScript = document.createElement("script");

testURL = "chrome-extension://abcdefghijklmnopqrstuvwxyz012345/logo.png";

testScript.setAttribute("onload", "alert('Extension Installed!')");

testScript.setAttribute("src", testURL);

document.body.appendChild(testScript);

基于這段代碼的模式,可以迭代擴(kuò)展數(shù)據(jù)庫,迅速采集目標(biāo)擴(kuò)展指紋。

到這里,南昌網(wǎng)站設(shè)計(jì)小編就把使用清單文件采集指紋檢測拓展的方法已經(jīng)講完了,還是那句話,對(duì)于這種方法如果還有哪些不明白的地方,可隨時(shí)來電和我們聯(lián)系,我們一定專業(yè)為您解答!


400-680-9298,0791-88117053
掃一掃關(guān)注百恒網(wǎng)絡(luò)微信公眾號(hào)
掃一掃打開百恒網(wǎng)絡(luò)小程序

歡迎您的光顧,我們將竭誠為您服務(wù)×

售前咨詢 售前咨詢
 
售前咨詢 售前咨詢
 
售前咨詢 售前咨詢
 
售前咨詢 售前咨詢
 
售前咨詢 售前咨詢
 
售后服務(wù) 售后服務(wù)
 
售后服務(wù) 售后服務(wù)
 
備案專線 備案專線
 
×
清原| 玛曲县| 常州市| 松江区| 定结县| 个旧市| 沂南县| 郎溪县| 肥城市| 青海省| 定边县| 江西省| 临城县| 曲阜市| 株洲市| 郸城县| 金平| 义乌市| 竹山县| 宁陕县| 自贡市| 高淳县| 抚州市| 金川县| 宜兴市| 桦南县| 呼伦贝尔市| 沙湾县| 东丰县| 平远县| 珲春市| 白玉县| 新干县| 安多县| 杭锦旗| 资源县| 台南县| 栾川县| 隆子县| 龙胜| 馆陶县|