[{{mminutes}}:{{sseconds}}] X
Пользователь приглашает вас присоединиться к открытой игре игре с друзьями .

Форум «Программное обеспечение» / Некоторая защита от взломов / XSS Guard

kiZzn Сообщение #1 5 мая 2025 в 11:28
Тахион
21
Привет! Вчерашняя XSS-атака от шизика или тролля заставила меня задуматься о том, как же можно обезопасить себя в таких ситуациях, когда атака уже началась.

Придумал такое расширение. Пока только для Chromium-браузеров. В чём суть? Расширение блокирует ЛОКАЛЬНО те API-запросы, которые вы включите (собственно, если ваш аккаунт как-то угонят, то расширение вам не поможет):



Думаю, что-то еще объяснять не надо. Суть работы ясна. Посчитал ненужным включать в расширение такие запросы, как написание в бортжурнал/написание в личку, но если такие пункты каким-то интровертам нужны, напишите, будет новая версия.

Установка:

1) Скачайте архив (github release)
2) Распакуйте архив (не файлы из папки!), папку xss_guard_klavogonki расположите где угодно, чтобы не мозолила вам глаза.
3) Зайдите во вкладку "Расширения" в браузере, включите "Режим разработчика", выберите папку с расширением через "Загрузить распакованное расширение".
4) Проверьте работу расширения на любом из пунктов (опционально)
Последний раз отредактировано 5 мая 2025 в 11:50 пользователем kiZzn
kiZzn Сообщение #2 5 мая 2025 в 11:29
Тахион
21
Почему-то текст обрезался, ну ладно.

Я не знаю, как подписать расширение, чтобы я мог просто вам выдать .crx файл и браузер не ругался, если кто может с этим помочь отпишите.

Сурс расширения. Сделано нейронками под моей плетью
ShirokiMiRukami Сообщение #3 5 мая 2025 в 11:30
Экстракибер
71
foolproof, но лучше в userscript, а не экстеншеном, если это будет работать. Ставить какие-то экстеншены допом ради КГ такое себе)
kiZzn Сообщение #4 5 мая 2025 в 11:34
Тахион
21
ShirokiMiRukami писал(а):
foolproof, но лучше в userscript, а не экстеншеном, если это будет работать. Ставить какие-то экстеншены допом ради КГ такое себе)

расширение использует declarativeNetRequest. не знаю, возможно ли это реализовать скриптово и закинуть в тамперманки) переопределять функции xmlhttprequest и fetch я считаю костылем, который любой хацкер поломает
kiZzn Сообщение #5 5 мая 2025 в 11:51
Тахион
21
Добавил блокировку отправки очков. Забыл про этот функционал
Doctorisimus Сообщение #6 5 мая 2025 в 13:48
Супермен
61
Блокирует в смысле совсем? Может добавить алерт, чтобы при намеренной их отправке не приходилось галочки щелкать?

Чтобы писать в форуме, нужно зарегистрироваться.


Связаться
Выделить
Выделите фрагменты страницы, относящиеся к вашему сообщению
Скрыть сведения
Скрыть всю личную информацию
Отмена