基于 Chromium 的浏览器被广泛使用,但经常出现沙盒漏洞。可以创建一个工具,在这些漏洞被利用之前自动检测它们。使用 Chromium 的公司安全团队愿意付费以防止泄露。从一个检查已知 CVE 的 CLI 工具开始。风险是与 OWASP ZAP 等免费扫描器竞争。
securitychromiumvulnerabilitybrowser
Chromium沙盒安全审计工具
构建一个扫描并报告 Chromium 浏览器漏洞的工具。适合安全团队和开发者。
为什么是现在
近期的 Chromium 漏洞凸显了主动扫描漏洞的必要性。
- 做给谁
- 安全团队和开发者
- 商业模式
- 企业许可证
- 投入量级
- 几周