Как браузерные расширения крадут данные: webRequest, declarativeNetRequest и техники перехвата трафика

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Вскрытый USB-накопитель на тёмном антистатическом коврике с видимой платой и светящимся зелёным светодиодом. На заднем плане ноутбук с янтарными строками HTTP-заголовков в терминале.



🧩 Расширение-переводчик честно переводит страницы. И в фоне стягивает каждый Authorization-заголовок, сливая Bearer-токен на сервер атакующего через обычный fetch(). Никакого эксплойта — просто штатный API браузера.

webRequest onBeforeSendHeaders — 11...


Как браузерные расширения крадут данные: webRequest, declarativeNetRequest и техники перехвата трафика

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх