InAppBrowser JS 命令监控工具开源项目

我要开发同款
匿名用户2022年08月19日
48阅读
开发技术HTML/CSS
所属分类安全相关、管理和监控
授权协议MIT

作品详情

InAppBrowser是一个可以监控应用程序执行的所有JavaScript命令的工具。

此前项目开发者FelixKrause发布了一份关于使用应用内浏览器的移动应用风险的报告。一些应用程序,如Instagram和Facebook会将JavaScript代码注入第三方网站,这会给用户带来潜在的安全和隐私风险。

它是如何工作的?

开发者创建了一个新的纯HTML文件,用一些JS代码来覆盖一些document.方法。

document.getElementById=function(a,b){appendCommand('document.getElementById("'+a+'")')returnoriginalGetElementById.apply(this,arguments);}如何使用

通过你选择的iOS/Android应用程序,打开InAppBrowser.com。如果是社交媒体应用程序,请发布链接;如果是Messenger,请将链接发送给自己,并尝试将该页面作为其应用内网络浏览器的一部分打开。

声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论