JavaShuo
栏目
标签
恶意网站可利用浏览器扩展 API,窃取浏览器数据
时间 2021-01-10
栏目
网站开发
繁體版
原文
原文链接
恶意网站可以利用浏览器扩展 API,在浏览器内执行代码,来窃取用户敏感信息,比如用户书签、历史浏览记录和 cookies。在这之后,攻击者可能劫持用户的登陆会话。而敏感账户像是电子邮件、社交媒体或工作账户等,可能被攻击者访问。 此外,攻击者这种浏览器扩展 API 的恶意使用方式,可以用来触发恶意文件下载并存储用户设备上。常驻在扩展中存储和检索数据,可以在网络上追踪用户。 这类型攻击的存在已在学术论
>>阅读原文<<
相关文章
1.
利用chrome浏览器爬取数据
2.
chrome 浏览器扩展(1)
3.
Chrome浏览器扩展开发系列之十六:扩展中可用的Chrome浏览器API
4.
API 浏览器
5.
使用浏览器模拟器获取动态网站数据
6.
浏览器被恶意篡改
7.
Chrome 浏览器扩展神器油猴
8.
浏览器访问网站
9.
Npm 恶意包试图窃取 Discord 敏感信息和浏览器文件
10.
使用浏览器抓包获取API
更多相关文章...
•
XSLT 浏览器
-
XSLT 教程
•
Opera 浏览器
-
浏览器信息
•
Flink 数据传输及反压详解
•
Docker容器实战(七) - 容器眼光下的文件系统
相关标签/搜索
浏览器
浏览
网络浏览器
浏览器兼容
图片浏览器
谷歌浏览器
浏览量
浏览器那些基础
浏览器兼容性
网站开发
浏览器
浏览器信息
网站品质教程
网站建设指南
服务器
数据传输
数据库
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
字节跳动21届秋招运营两轮面试经验分享
2.
Java 3 年,25K 多吗?
3.
mysql安装部署
4.
web前端开发中父链和子链方式实现通信
5.
3.1.6 spark体系之分布式计算-scala编程-scala中trait特性
6.
dataframe2
7.
ThinkFree在线
8.
在线画图
9.
devtools热部署
10.
编译和链接
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
利用chrome浏览器爬取数据
2.
chrome 浏览器扩展(1)
3.
Chrome浏览器扩展开发系列之十六:扩展中可用的Chrome浏览器API
4.
API 浏览器
5.
使用浏览器模拟器获取动态网站数据
6.
浏览器被恶意篡改
7.
Chrome 浏览器扩展神器油猴
8.
浏览器访问网站
9.
Npm 恶意包试图窃取 Discord 敏感信息和浏览器文件
10.
使用浏览器抓包获取API
>>更多相关文章<<