一个拦截XSSI 识别Web蜜罐的插件

news/2024/10/18 9:20:11/

说明

这是一个带有学习和研究性质的Chrome扩展程序。

功能

  1. 截获页面中发起的XSSI请求,通过域名、URI、Query黑名单特征识别阻断可疑的XSSI(Jsonp Callback、XSS等)

  2. 对可疑URL进行深度检测,通过发送请求获取body内容,进行关键字匹配识别

  3. 分析页面JS,攫取蜜罐固有特征,识别蜜罐并拦截所有请求(HFish、Moan、Beef、OpenCanary)

  4. 判断fingerprintjs库是否存在并提示

  5. 判断是否有其他针对Canvas、Font、Audio、WebGL的指纹相关调用

  6. 混淆Canvas、Font、Audio、WebGL的指纹,扰乱Fingerprint

  7. 判断是否有持久化身份标识的相关调用(Cookie、LocalStorage、WebSQL、FileSystem、IndexedDB)

  8. 判断页面中是否对剪贴板的粘贴进行了取值(待进一步验证,目前没发现不粘贴就能取值的利用方式)

  9. 一键清除当前网站的所有浏览器数据功能(包括所有缓存的数据、存储的信息)

  10. 增加了对Obfuscator混淆脚本的识别(很多蜜罐用在代码混淆上)

 下载地址: 

夸克链接:https://pan.quark.cn/s/63218c01fa33


http://www.ppmy.cn/news/103975.html

相关文章

windwos 安装 pysqlcipher3

windwos 安装 pysqlcipher3 安装软件 参考别人的文章,有的要安装Tcl Windows(64-bit, x64),下载地址 但是我没有安装也可以用 安装python 推荐安装 python3.7 日常使用够了,不要追求新出来的版本,不太完善。 安装visual studio…

Postman 接口测试神器

Postman 接口测试神器 Postman 是一个接口测试和 http 请求的神器,非常好用。 官方 github 地址: Postman Inc. GitHub Postman 的优点: 支持各种的请求类型: get、post、put、patch、delete 等支持在线存储数据,通过账号就可以进行迁移…

MySQL数据库安全与备份

✅作者简介:热爱Java后端开发的一名学习者,大家可以跟我一起讨论各种问题喔。 🍎个人主页:Hhzzy99 🍊个人信条:坚持就是胜利! 💞当前专栏:MySQL 🥭本文内容&a…

无屏幕实现连接树莓派

无屏幕实现连接树莓派 欢迎来到我的博客!今天我将与大家分享如何无需使用屏幕,实现与树莓派的连接。对于那些在树莓派项目中不方便使用屏幕的人来说,这将是一个有用的技巧。 材料清单 在开始之前,让我们先准备好所需的材料&…

C++ Primer第五版_第十八章习题答案(21~30)

文章目录 练习18.21练习18.22练习18.23练习18.24练习18.25练习18.26练习18.27练习18.28练习18.29练习18.30 练习18.21 解释下列声明的含义,在它们当作存在错误吗?如果有,请指出来并说明错误的原因。 (a) class CADVehicle : public CAD, Vehi…

多线程环境中的共享变量怎么保护起来的(volatile关键字与互斥锁)

文章目录 一、volatile关键字与互斥锁介绍(1)volatile关键字(2)互斥锁 二、volatile关键字与互斥锁的作用(1)第一个代码实例(2)第二个代码实例(3)第三个代码实…

TDengine 数据库SQL操作 | 建库、建表、数据读写

一、前文 TDengine 入门教程——导读 二、库操作 2.1 创建库 CREATE DATABASE test; BUFFER: 一个 VNODE 写入内存池大小,单位为 MB,默认为 96,最小为 3,最大为 16384。CACHEMODEL:表示是否在内存中缓存子表的最近数据…

【CTF】2023Ciscn WEB方向题解

前言 太菜了太菜了,太久没打比赛啥也不会做,部分题目可去NSSCTF进行复现:NSSCTF 比赛体验一般,一黑灯基本上题都烂掉 unzip 这道题估计大家都会,算是一道原题了 参考:https://xz.aliyun.com/t/10533 由于环境没了,靠…