blog indexeddb safari leaks demo
1.0.0
該演示顯示了WebKit中索引DB Same-Origin策略違反索引(主要用於Safari中使用的瀏覽器引擎,以及所有iOS和iPados Web瀏覽器)的信息洩漏。您可以在所有受影響的瀏覽器上測試此演示:MACOS上的Safari 15或iOS和iPados上的任何瀏覽器15。
該演示說明了任何網站如何使用此洩漏學習訪問者的最新和當前瀏覽活動(在不同的選項卡或Windows中訪問)。
對於已驗證的訪問者,演示可以洩漏Google用戶ID和個人資料圖片(如果設置)。
閱讀我們的文章或在YouTube上觀看我們的屏幕截圖以獲取更多信息。
您需要安裝node.js和紗線以運行應用程序。
要作為演示的一部分獲取Google個人資料圖片,您需要提供People API鍵。為此,請將.env.example文件命名為.env ,打開.env並添加有效的密鑰。
在終端打開此目錄並運行:
yarn install
yarn start我們使用eslint檢查代碼樣式:
yarn lint