Untrusted Types:增强Chrome扩展安全性

Untrusted Types:增强Chrome扩展安全性

untrusted-types untrusted-types 项目地址: https://gitcode.com/gh_mirrors/un/untrusted-types

1. 项目基础介绍及主要编程语言

Untrusted Types 是一个开源的Chrome扩展项目,旨在通过滥用可信类型(Trusted Types)来记录DOM XSS(跨站脚本攻击)的潜在风险。该项目的核心是用以提升Web应用安全性的工具,通过识别并标记可能导致XSS攻击的代码模式(称为“sink”)。项目的主要编程语言包括Svelte、TypeScript、CSS、JavaScript和HTML。

2. 项目的核心功能

项目的核心功能是发现和测试传递给可能引起DOM XSS漏洞的sink的输入。当一个输入(例如innerHTMLevaldocument.write等)被识别为潜在的恶意代码执行点时,该输入会在扩展中被高亮显示,并在控制台输出相关信息。以下是其核心功能的简要说明:

  • 关键字高亮:默认关键字(如"d0mxss")被传递到sink时会高亮显示。
  • 堆栈跟踪:通过复制ID并使用控制台过滤器,可以检查特定日志的堆栈跟踪。
  • DevTools面板:扩展增加了DevTools面板,便于过滤和搜索发现的sink。

3. 项目最近更新的功能

最近更新的功能包括:

  • 增强的DevTools面板:新的更新增加了DevTools面板,使得过滤和搜索发现的sink更为简便。
  • 改进的用户界面:用户界面经过了优化,使得操作更加直观和用户友好。
  • 修复了已知问题:包括对特定网页元素的兼容性改进,以及控制台日志显示的优化。

这些更新提升了项目的可用性和效率,使其成为开发人员和安全性专家在检测和防止DOM XSS方面的有力工具。

untrusted-types untrusted-types 项目地址: https://gitcode.com/gh_mirrors/un/untrusted-types

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

计纬延

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值