插件小屋
API Call Detector

API Call Detector

1.0
2026-08-19
0
5.0
API Call Detector - 截图 1API Call Detector - 截图 2

插件介绍

安全工具可主动检测从显示的网页发出的外部 API 调用

API 调用检测器 - 网络安全分析工具

通过映射通过 JavaScript 进行的所有外部 API 调用来识别潜在的安全风险。此专业级扩展提供网页通信的实时监控,帮助安全团队发现隐藏的数据流、未经授权的第三方集成和潜在的攻击媒介。

主要特点:
实时检测 XMLHttpRequest、Fetch API 和 WebSocket 连接
自动过滤静态资源(图像/CSS/字体)
通过域频率分析提供以安全为中心的报告
可导出 Markdown 格式的审计跟踪
通过完整 URL 捕获进行跨源呼叫跟踪
Manifest V3 符合严格的 CSP 政策

适合:
识别企业 Web 应用程序中的影子 API
审核数据流以确保 GDPR/HIPAA 合规性
检测未经授权的第三方跟踪器
教育性白帽黑客练习
渗透测试侦察阶段
监控客户端供应链风险

技术规格:
在 document_start 阶段操作以捕获初始化
通过 Chrome 扩展 API 注入内容脚本
后台服务工作者维护隔离的调用注册表
组件之间的安全消息传递
零数据收集/遥测

使用案例:
漏洞评估:映射用户会话期间联系的所有外部端点
事件响应:在违规调查期间快速识别受损的 API
第三方审计:文档数据泄露指向外部服务
开发人员教育:可视化 SPA 的运行时网络行为
合规性报告:生成端点安全检查的证据

高级功能:
基于路径的排序和域聚类
重复调用自动去重
查询参数剥离以进行干净的分析
多帧跟踪(iframe/网络工作人员)
通过原型钩子防止检测绕过

对于安全团队:
按呼叫频率对端点进行优先级排序
实时发现异常域名
将结果导出为标准威胁情报格式
通过手动导出与 SIEM 系统集成

发展理念:
所需的最低权限(存储、下载、网络导航)
无后台页面持久化
严格的内容安全策略执行
定期更新以适应不断发展的网络标准

开源就绪:
用于组织定制的干净代码库
MIT 许可证(联系开发人员了解企业条款)
专为可扩展性而构建(添加自定义过滤器/挂钩)

安装后即可立即了解客户端网络活动并加强组织的 Web 应用程序安全状况。对于现代网络安全纵深防御策略至关重要。


插件详情

评分
5.0星(共5星),共2位用户参与评分
使用人数135
版本1.0
文件大小53.75KB
支持语言英语
IDkefjafhbdlhjhgoaiifnopcjpmhbbhjd
发布时间2026-08-19 17:23:08