我正在扫描 Chrome 和 Firefox 的浏览器扩展以查找漏洞。有什么工具可以帮助我做到这一点吗?
任何用于扫描浏览器扩展漏洞的工具?
信息安全
网页浏览器
漏洞扫描器
铬合金
火狐
浏览器扩展
2021-08-19 18:01:18
3个回答
一个类似的工具是 Qualys BrowserCheck,但它宣布检查插件漏洞而不是扩展漏洞。我已经尝试过了,只是在我的情况下检测到插件的更新。请记住,正如@Ladadada 评论的那样,浏览器插件和扩展是不同的元素。
Qualys BrowserCheck 将对您的浏览器及其插件进行安全分析,以识别任何安全问题。
2020 年对于 Chrome 扩展程序的可信度来说是糟糕的一年,但它也揭示了一些在野外使用的恶意技术。最常见的是在满足某些条件时加载和执行动态脚本或有条件地执行混淆代码。
仅通过执行静态分析就不太可能发现扩展程序是否是恶意的。否则,Chrome 网上应用店会在提交时标记该扩展程序。我认为只有安全专家主导的安全审计才能真正确定扩展是否安全。