往你真实Chrome里埋钩子,这不是入侵吗

原创
alex 60分钟前 阅读数 1 #头条
你每天登录Chrome的几十个网站,密码、Cookie、Session全在浏览器里。现在有个工具叫Jshookmcp,通过CDP协议直接接入你已登录的真实Chrome,往里面注入JavaScript做插桩——不是无头浏览器,就是你每天打开的那个有书签、有登录态的窗口。 思路很直接:何必在模拟环境里搭建用户状态,不如直接用你已登录好的浏览器?效率确实高。但代价是,一旦CDP端口暴露,攻击者理论上也能做同样的事,你的所有Session等于裸奔。这项目目前只有1赞0评论,还没多少人注意到。但在我看来,这类工具的普及正在模糊"浏览器自动化"和"浏览器入侵"之间的界限。开发者图方便,安全边界跟着后退。

原文:Jshookmcp – instrument your real signed-in Chrome via CDP · 来源:Hacker News

版权声明

所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除