
أداة تحليل ثابتة لإضافات كروم للمساعدة في مراجعات الأمان.
tarnish هي أداة تحليل ثابتة لمساعدة الباحثين في مراجعات أمان إضافات Chrome. تؤتمت الكثير من العمل الروتيني وتساعدك في التعرف بسرعة على الثغرات الأمنية المحتملة. تصاحب هذه الأداة مقالة المدونة البحثية التي يمكن العثور عليها هنا. إذا كنت لا ترغب في عناء إعداد هذا، يمكنك ببساطة استخدام الأداة على https://thehackerblog.com/tarnish/.

تجدر الإشارة إلى أن هذا إصدار غير مصقول. هذا هو نفس المصدر المستخدم في النشر الموجود على https://thehackerblog.com/tarnish/. في المستقبل قد أقوم بتنظيفه وجعله أسهل بكثير للتشغيل لكن ليس لدي وقت الآن.
لإعداد هذا، ستحتاج إلى فهم كيفية:
docker-composeالإعداد معقد قليلاً بسبب بعض أهداف التصميم:
بعض الملاحظات السريعة لمساعدة شخص يحاول إعداد هذا:
tarnish نظام Python Celery لتحليل الإضافات.t2.medium على الأقل للعمل.tarnish هي مجرد مجموعة من الملفات الثابتة التي يتم تحميلها إلى حاوية S3 مهيأة كمضيف ويب ثابت.انظر إلى docker-compose.yaml.example للحصول على تكوينات متغيرات البيئة. من الأفضل تشغيل ./start.sh والانتقال إلى الواجهة الأمامية الثابتة لبدء العمل. يمكنك استخدام S3 للموقع الثابت أو مجرد خادم ويب ثابت بسيط مثل python -m SimpleHTTPServer (سيتعين عليك تعديل ملفات JavaScript لضمان تطابق المصدر، إلخ).
يسحب أي إضافة Chrome من رابط متجر Chrome الإلكتروني المقدم.
manifest.json: يعرض ببساطة نسخة مجملة بتنسيق JSON من manifest الإضافة.web_accessible_resources وتوليد تلقائي لجافا سكريبت بصمة إضافة Chrome.web_accessible_resources مضبوط. قد تكون هذه عرضة لاختراق النقر اعتمادًا على الغرض من الصفحات.web_accessible_resource.