Softonic 评论

JS漏洞检测器:通过JavaScript漏洞检测提升网站安全性

JS漏洞检测器是由randysekvojta开发的Chrome扩展程序。该扩展程序是布尔诺理工大学信息技术学院硕士论文项目的结果,于完成。

该扩展程序的主要目标是为包含易受攻击的JavaScript库代码的网站添加安全功能。

在加载网页时,JS漏洞检测器会扫描页面上的所有JavaScript代码,并将其发送到后台脚本进行处理。如果脚本包含已知的漏洞,特别是针对jQuery的漏洞,该扩展程序会跟踪并在弹出窗口中显示。用户可以选择阻止、修补或仅跟踪易受攻击的脚本。

所有数据都存储在本地,并可以使用扩展程序弹出窗口中的“清除”按钮进行清除。没有涉及服务器通信,确保没有数据离开浏览器。

JS漏洞检测器有四种模式:禁用、分析、阻止和修复。在分析模式下,只执行标准分析,不修补或阻止易受攻击的脚本。阻止模式会从网站中删除易受攻击的脚本,而修复模式会尝试修补漏洞(如果可能)。

目前,该扩展程序可以检测并在运行时更新jQuery的易受攻击版本。它还可以检测其他JavaScript库(如lodash、remarkjs、axios、handlebars等)的漏洞,总计约30个漏洞。

 0/1

应用参数

  • 许可证

    免费

  • 版本

    1.0.0

  • 更新日期

  • 平台

    chrome

  • 开发者


应用程式 提供其他语言版本



用户对 JS Vulnerability Detector 的评分

您是否尝试过 JS Vulnerability Detector?成为第一个离开您的意见!

适用于 Google Chrome mods 热门

插件工具 Chrome 平台热门下载

插件工具 Chrome 平台热门下载

插件工具 Chrome 平台热门下载

您还可能喜欢:

探索应用

有关使用此软件的法律因国家/地区而异。 如果违反这些法律,我们不鼓励或纵容此程序的使用。
Softonic
您对 JS Vulnerability Detector 的评分
Softonic

Softonic,我们会扫描托管在我们的平台上的所有文件,以评估您的设备面临的任何潜在危害并帮您避免。 每当有新文件上传时,我们的团队都会执行检查,且会定期审核各个文件以确认或更新其状态。 通过这一全面的流程,我们能够设置任何可下载文件的状态,如下所示:

清洁

该软件程序极有可能是清洁程序。

这意味着什么?

我们已使用超过 50 个世界领先的防病毒服务扫描文件以及与该软件程序相关联的网址;没有检测到任何可能的威胁。

警告

该软件程序可能是恶意程序,或可能包含不必要的捆绑软件。

为什么该软件程序仍然可用?

根据我们的扫描系统,我们已确定这些举报可能是误报

什么是误报?

误报意味着由于防病毒程序中使用了过于宽泛的检测签名或算法,某个无害程序被错误地举报为恶意程序。

我们要不时强调以下这一点:我们可能会漏掉潜在恶意软件程序。 为继续向您做出程序目录和应用目录无恶意软件的承诺,我们的团队在每个目录页面集成了一项举报软件功能,该功能会将您的反馈回送给我们。

您可以举报遇到的任何特定问题,Softonic 会尽快为您解决相应问题。