查看: 80|回复: 0

Link Reveal

[复制链接]

9464

主题

0

回帖

2万

积分

超级版主

积分
28505
发表于 2026-8-13 09:08:07 | 显示全部楼层 |阅读模式

概述
网络钓鱼是与社会工程利用相关的一个重大网络安全问题。 社会工程利用依赖于人为错误。

用户应该通过将鼠标悬停在网页上的链接上来检查“href”属性的内容,并确定通过单击它们进行导航是否安全。
Web 开发人员使用锚标记来创建按钮并使用“onclick”事件来调用 JavaScript。 这种情况下的未知数是:1)将执行的 JavaScript 位于哪里? 2) JavaScript 的编程目的是什么?

此扩展读取网页源并报告锚标记的属性。 它还分析了用例,这些用例可能表明如果期望导航到安全网页,则单击链接会出现问题。

此扩展的源代码包含一个自述文件,其中建议如何使用该扩展以及如何解释结果。

您可以在此处查看自述文件和源代码:
https://github.com/rebeccapeltz/link-reveal-ext

清单表明此版本 3 扩展中的代码可以在所有网页上运行。 这是因为该扩展仅使用一个 DOM 命令从网页获取数据,该命令可以在 content.js 代码中找到。 这个命令是:

“document.getElementsByTagName(“a”);”。

分析此命令的数据,输出显示在弹出窗口中。 所有数据均不存储在本地或其他任何地方。
如果所有浏览器都可以使用此功能,那就太好了。许多用户不熟悉 HTML 元素及其属性。锚标记编码方式的多种变化使得用户更难确信他们正在处理安全链接。当用户发现自己成为网络钓鱼尝试的受害者并向可以帮助他们解决攻击引起的问题的机构报告时,他们经常会受到指责:“你为什么点击那个?”像这样的工具可能会帮助他们避免在网络上被“钓鱼”。
.crx
1.0.2
2.46MiB
支持
.zip
1.0.2
2.46MiB
不支持
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|天翼网

相关侵权、举报、投诉及建议等,请发 E-mail:2026@typc.net

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|晋ICP备2026008270号-1|晋公网安备14010602111293号

QQ客服返回顶部