
Behave! — браузерное расширение для мониторинга страниц, ведущих себя как "bad boi"
Расширение для браузера (в разработке) для мониторинга страниц, которые ведут себя плохо.
Примечание: Это репозиторий кода проекта. Если вы ищете упакованные расширения:
Firefox: https://addons.mozilla.org/en-US/firefox/addon/behave/
Chrome: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/
Behave! отслеживает и предупреждает, если веб-страница выполняет любое из следующих действий:
Вот Behave! указывает на страницу at.tack.er в логах:

Behave! предупредит пользователя, если количество портов или протоколов, используемых во время сессии браузера, превысит определенный лимит.
Лимит по умолчанию — 20, но пользователь может изменить его в настройках.
Поскольку Behave не выполняет никаких DNS-запросов,
Behave! предупредит, если веб-страница попытается напрямую обратиться к IP-адресу, принадлежащему любому из следующих блоков:
Если вредоносный скрипт указывает браузеру подключиться к FQDN, чей авторитетный DNS разрешается в частный IP, Behave! проверяет, является ли разрешенный IP частным.
Однако информация об IP разрешенного имени хоста доступна только в том случае, если порт открыт.
Поскольку Behave! для предотвращения проблем TOCTOU не выполняет никаких внешних DNS-запросов, если порт закрыт, разрешение IP будет недоступно, и, следовательно, предупреждения не будет.
Behave! не выполняет никаких прямых DNS-запросов, а IP берется из перехваченного ответа.
Это означает, что он не подвержен атакам типа TOCTOU, таким как DNS-ребндинг.
Behave! отслеживает, разрешается ли имя хоста с несколькими IP-адресами, и предупредит, если происходит смешивание публичных и частных IP.
Behave! доступен в виде упакованного расширения на:
Firefox Extension: https://addons.mozilla.org/en-US/firefox/addon/behave/
Chrome Extension: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/
Однако, если вы хотите немного поиграться с кодом, вы можете:
Посмотрите, что произойдет, если перейти по одному из следующих адресов:
Singularity of Origin DNS Rebinding Attack: http://rebind.it:8080/manager.html
JavaScript Port Scan: http://jsscan.sourceforge.net/jsscan2.html
Nota Bene: На данный момент он не предупредит, если атака DNS-ребндинга выполняется на не приватные IP, например: https://www.alf.nu/BrowserCacheAndDnsRebinding
Мы будем рады вашей помощи! Не стесняйтесь создавать Issue или форкнуть проект и сделать PR.