此项目用于存储公众号 NOP Team
中关于 Electron
安全文章的 PDF
版本以及相关代码等
目前 Electron
安全部分已经更新完毕,大家可以查看公众号中的合集 Electron 安全系列,也可以直接通过 Github
按照以下顺序进行阅读
- 0x01 Electron安全与你我息息相关
- 0x02 Electron-nodeIntegration
- 0x03 Electron-contextIsolation
- 0x04 Electron-Preload
- 0x05 Electron-内容劫持
- 0x06 Electron-webSecurity
- 0x07 Electron-CSP
- 0x08 Electron-allowRunningInsecureContent
- 0x09 Electron-sandbox
- 0x10 Electron-nodeIntegrationInWorker
- 0x11 Electron-nodeIntegrationInSubFrames
- 0x12 Electron-Web嵌入
- 0x13 Electron-shell.openExternal
- 0x14 Electron-新窗口创建问题
- 0x15 Electron-跳转与导航
- 0x16 Electron-自定义协议
- 0x17 Electron-Fuse
- 0x18 Electron-ASAR完整性检查
- 0x19 Electron-本地文件读取漏洞
对于 Electron
安全我们还处于学习阶段,大家在文章中发现错误或疑问,欢迎提交 Issues
除 Github 之外,也可以通过微信联系我们: just_hack_for_fun
, 也欢迎大家关注我们的公众号