Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Hannibal Stealer 与浏览器安全
netlas.io
| 博客 |
#malware
|
#browser-security
|
#chrome
|
#infostealer
|
#evasion
|
#cookie-theft
摘要
以 Hannibal Stealer 为案例剖析浏览器 Cookie 攻防:恶意软件如何通过进程注入绕过 Chrome v20 应用绑定加密窃取会话 Cookie,并给出防御建议。
发布时间
2025-07-18 00:00
收录时间
2026-08-10 17:14
原文 ↗
← 上一篇
专家眼中的 DNSSEC:优点、缺点与实施时机
下一篇 →
史上最大数据泄露?黑客如何窃取 160 亿条凭据
相关内容
博客
·
crowdstrike.com
PhantomRaven:为漏洞赏金猎捕而开发的 LLM 生成信息窃取器
CrowdStrike 发现了一个以牟利为目的的威胁行为者,其身份是漏洞赏金猎人,开发并传播了基于 JavaScript 的信息窃取器 PhantomRaven。
博客
·
projectzero.google
当 int 成为新的 short
Google Project Zero 短文,讲述作者上月发现的 Chrome 有趣漏洞及其挖掘过程。
研究
·
portswigger.net
滥用 Chrome 的 XSS 过滤器窃取令牌
Gareth Heyes 将 Chrome XSS Auditor 的拦截模式用作侧信道判定器:利用 iframe 是否被清除的差异暴力枚举内联脚本中的用户 ID 等值并窃取令牌,附完整 PoC 代码。
研究
·
portswigger.net
用可靠的基于浏览器的端口扫描暴露内网
Gareth Heyes 构建可靠的浏览器端端口扫描器:利用 Chrome 连接被拒时跳转 chrome-error://chromewebdata/ 的行为,通过统计 iframe onload 事件判断端口是否开放。
研究
·
nebusec.ai
涡轮增压前的机油检查:CVE-2026-7899 浅析 V8 优化引擎积碳缺陷
这项研究深入揭示了现代浏览器 JIT/WASM 优化器中的深层逻辑缺陷,有助于深入理解现代浏览器沙箱与渲染器漏洞利用链。
中危
·
漏洞
·
pwn.ai
CVE-2026-14077:选择你自己的源——伪造 Chrome 地址栏
pwn.ai 披露 CVE-2026-14077:部分位于视口上方的 select 元素使页面得以将原生 UI 绘制到 Chrome 工具栏上,伪造地址栏并呈现极具迷惑性的虚假软件下载流程。
返回