免责声明本公众号不止Security旨在分享网络安全领域的相关知识和工具,仅限于学习和研究之用。由于传播、利用本公众号不止Security所提供的信息而造成的任何直接或者间接的后果及损失,由使用者承担...
插件被下架不能用?想多开完全隔离的谷歌浏览器环境?给你一份棉花糖的解决方案
前言: 今天有师傅发现自己的很多谷歌插件用不了了,被最新的谷歌浏览器屏蔽了 img 同时还有一些师傅想把自己的日用谷歌浏览器与渗透专用谷歌浏览器分隔开(不要问我为什么不用火狐或者其他浏览器做渗透),所...
谷歌浏览器类型混淆漏洞让攻击者能够执行远程代码
据Cyber Security News消息,最近,独立研究人员在谷歌Chrome 的 V8 JavaScript 引擎中发现了一个严重性较高的类型混淆漏洞。该漏洞被追踪为 CVE-2024-1205...
谷歌浏览器类型混淆漏洞让攻击者能够执行远程代码
关键词安全漏洞据Cyber Security News消息,最近,独立研究人员在谷歌Chrome 的 V8 JavaScript 引擎中发现了一个严重性较高的类型混淆漏洞。该漏洞被追踪为 CVE-20...
App-Bound新工具可绕过谷歌浏览器的 Cookie 加密系统
最近,网络安全研究员亚历山大-哈根纳(Alexander Hagenah) 发布了一款工具,该工具名为 “Chrome-App-Bound-Encryption-Decryption ”, 可以绕过谷...
【渗透测试】16个实用谷歌浏览器插件分享
链接:https://pan.quark.cn/s/dc0c30dac2db image-20240917202436601 效果图如下 image-20240918093525927 ...
【速看】谷歌浏览器 Chrome RCE | Google Chrome 沙箱穿越
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。来源:https://github.com/Aabys...
新型TIKTAG攻击曝光,专门针对谷歌浏览器和Linux系统
近日,来自三星、首尔国立大学和佐治亚理工学院的韩国研究团队的研究人员发现一种以 ARM 的内存标记扩展(MTE)为目标的,名为「TIKTAG」的新型攻击,黑客可利用这种方式绕过安全防护功能,这种攻击专...
chrome_password.js:读取谷歌浏览器密码(仅支持Windows)
About Get username & password from Chrome chrome_password Steal Get username &...
chrome_password.js:获取谷歌浏览器账号密码记录的工具
安全工具 01工具介绍 一款获取谷歌账号密码记录的工具,仅用于windows。 02使用安装 安装 npm install -g chrome_passwordyarn global a...
苹果,支付宝,小米浏览器任意文件读取
微信、支付宝、小米浏览器、携程应用等国内主流软件均存在任意文件读取漏洞。此漏洞源于谷歌浏览器内核漏洞,而国内很多app,包括苹果内置浏览器均为谷歌浏览器,故影响全系列产品。本人画蛇添足,一键日,上传源...
【核弹级漏洞预警】苹果、微信、支付宝、小米浏览器、携程应用等均存在任意文件读取漏洞
一、漏洞描述微信、支付宝、小米浏览器、携程应用等国内主流软件均存在任意文件读取漏洞。此漏洞源于谷歌浏览器内核漏洞,而国内很多app,包括苹果内置浏览器均为谷歌浏览器,故影响全系列产品。Google C...