CSS Exfil – 小众软件 https://inloveinparis.com 分享免费、小巧、实用、有趣、绿色的软件 Wed, 03 Apr 2019 04:07:56 +0000 zh-Hans hourly 1 https://wordpress.org/?v=6.8.1 防密码泄漏,这款 Chrome/Firefox 扩展能防止 CSS Exfil 攻击[附测试] http://inloveinparis.com/css-exfil-protection/ http://inloveinparis.com/css-exfil-protection/#comments Wed, 03 Apr 2019 04:00:25 +0000 http://inloveinparis.com/css-exfil-protection/ CSS Exfil Protection 是一款用于 Chrome/Firefox 浏览器预防 CSS Exfil 攻击的扩展,安装之后,就不用再担忧可能的密码泄漏问题。@Appinn

防密码泄漏,这款 Chrome/Firefox 扩展能防止 CSS Exfil 攻击[附测试] 1

神马?CSS 也会泄漏密码?青小蛙也是第一次碰到这个问题 🙈原理就是恶意网址会通过 CSS 的一些特性,在输入框做手脚,来侦测用户输入的身份证号、密码、信用卡号等敏感信息,于是一不小心就中招了。

这里有一个测试网页(需要代理访问),打开后看到如上图一样的四个红色 👎,就意味着会中招。

解决方案也简单,安装 CSS Exfil Protection 扩展就行了,支持 ChromeFirefox。安装后再次打开那个测试网页,这样就对了:

防密码泄漏,这款 Chrome/Firefox 扩展能防止 CSS Exfil 攻击[附测试] 2

但注意目前扩展仅能防范已知的漏洞,这有一篇冗长的文章,如果有其他未知的方法,依旧可能泄漏。


相关阅读


©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论

[ 点击前往获取链接 ]


]]>
http://inloveinparis.com/css-exfil-protection/feed/ 10