Jump to content
1337

Keylogging Chrome for fun and profit

Recommended Posts

Posted (edited)

A trecut ceva timp de cand n-am mai postat ceva util pe forum sau daca am postat a fost shitposting.

Am dat peste o chestie interesanta pe github, de fapt ideea mi-a venit din formgrabbere, de ce sa te chinui sa scrii unul cand e mult mai simplu sa faci keylogg-ing direct din browser.

Aruncati un ochi peste el: https://github.com/weldan/keylogger

Datele trebuie stocate pe un site care are https-ul, altfel o sa apara ceva complicatii pentru ca se pare ca "extension-urile" chrome-ului.

Un attack scenario ar fi in felul urmator: pui o extensie aparent "legit" pe Chrome Market, o updatezi si introduci silent codul JS obfuscat iar dupa fun sau profit.

L-am testat si ia cu succes toate datele.Multi nu s-ar gandi la potentialul pericol al unui addon luat random de pe un site, multi se feresc sa ruleze exe-uri sau alte nebunii.

Probabil ca multi stiati deja de chestia asta dar mi s-a parut destul de interesant.

Addon-ul prezentat e un sketch si poate fi imbunatatit, let your imagination flow!

Cei de la CloudFlare ofera SSL gratuit, asta daca vreti sa testati/aplicati ideea mea.

Edited by 1337

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...