今天我们为大家介绍一个高产出的安全研究公众号——Coder小Q,这个公众号的作者长期专注于密码学(特别是密码学实现)的介绍,里面有很多宝藏内容哦,欢迎大家关注!下面是Coder小Q公众号的一篇关于抗量...
Chrome浏览器的Google账户接管研究
Google Chrome是一款由Google公司开发的网页浏览器,基于Google自家开放源代码的Chromium制造,但是包含非开放源代码套件。Chrome及其他基于Chromium制作的浏览器,...
寻找 Electron 应用程序中的常见错误配置 - 第 1 部分
【翻译】Hunting Common Misconfigurations in Electron Apps - Part 1 Electron 应用程序通过将 Node.js 和 Chromium 技...
浏览器扩展逆向指北
本文基于笔者对浏览器插件逆向的肤浅认知,和数个浏览器插件逆向的经验,将分别从基本概念、逆向知识与工具、逆向基本流程和逆向实战四个部分来进行介绍。文章难免有错误或疏漏,欢迎批评指正与交流!...
Glove Stealer 恶意软件在攻击中利用了最近披露的 App-Bound 加密绕过方法
导 读网络安全软件提供商 Gen Digital 报告称,新发现的信息窃取者可以绕过基于 Chromium 的浏览器中的 App-Bound 加密机制。该恶意软件用.NET 编写,被称为Glove S...
【密码学】自编译Chronium实现抗量子加密协议
【密码学】自编译Chronium实现抗量子加密协议我们,在之前的文章当中[1,2]已经,讲过了,如何将PQC算法集成到OpenSSL、NGINX、cURL当中,这里,因为我们知道,虽然Chrome已经...
SharpWeb-支持Chrome v20解密
10x01 SharpWeb 更新内容: 1.去掉依赖第三方的SQLite,使用代码进行实现读取,减小体积; 2.支持最新版chromium内核浏览器V20 Cookie的解密(需管理员权限); 项目...
关于新版本gowitness/snap强制占用磁盘解决方案
--->目录<---0x01——排查磁盘占满问题0x02——gowitness干爆磁盘解决方案0x01、排查磁盘占满问题--->前言最近升级gowitness到了最新版本3.0.5,...
工具 | 浏览器数据一键导出
项目地址:https://github.com/StarfireLab/SharpWeb SharpWeb 是一个浏览器数据(密码|历史记录|Cookie|书签|下载记录)的导出工具,支持主流浏览器。...
通过 DevTools 逃离 Chrome 沙盒
介绍这篇博文详细介绍了我如何发现 CVE-2024-6778 和 CVE-2024-5836,这两个漏洞是 Chromium 网络浏览器中的漏洞,允许浏览器扩展程序逃逸沙盒(只需一点点用户交互)。最终...
利用远程调试获取Chromium内核浏览器Cookie
前言本文将介绍不依靠DPAPI的方式获取Chromium内核浏览器Cookie远程调试首先我们以edge为例。edge浏览器是基于Chromium的,而Chromium是可以开启远程调试的,开启远程调...
【漏洞通告】Microsoft Edge 远程执行代码漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景近日,嘉诚安全监测到Microsoft官方发布安全公告,修复了一个Microsoft Edge 远程执行代码漏洞,漏洞编号为:CVE-2023-36887。Microso...
10