本文属于超基础小白文章我会写的很详细很详细有什么不懂的欢迎大佬们随时留言提问哦 在我们挖洞或者渗透测试的时候都会用到很多浏览器的插件,但是有时候找到了插件的github地址却发现只有一堆源代码,没有crx格式(废物落泪555)或者无法直接导入,再或者导入失败......但是这些都不能阻止我们白嫖的脚步!! 在这里用一个扫描js泄露敏感信息的插件举例~ 项目地址:https://github.com/ResidualLaugh/FindSomething 白嫖怪的自我修养就是打开github先找releases~ 但是我们只看到了空荡荡的一片、、、、本以为会有crx格式一键导入,结果全是source code.zip ☹️ 不过别急,跟着节奏慢慢拿来,总能白嫖到dalao们工具的!
chrome://extensions/
嗯,我就是那个超基础小白