插件小屋
truster

truster

0.1
2024-01-11
0
5.0

插件介绍

防止渲染的网页加载托管在不受信任、可写的 S3 存储桶中的资源。

网站通常加载托管在 AWS S3 存储桶中的资产(CSS、JS 等)。不幸的是,有时此类存储桶配置错误,导致未经授权的用户覆盖其文件。这导致攻击者有可能注入恶意内容(例如恶意加密货币挖矿 JS),并将其传递给网站的访问者。为了防止这种威胁,信任者与我们的后端 (https://bucketsec.necst.it/) 通信,验证所访问网站请求的资源是否来自不受信任的、可写的存储桶,从而防止加载此类资源。


插件详情

评分
5.0星(共5星),共1位用户参与评分
使用人数2000
版本0.1
文件大小22.08KB
提供方conand
支持语言英语
IDeiiilcdomkafolppehfkjdaflcblakml
发布时间2024-01-11 05:48:39