测试 Dapp 静默往剪贴板写入信息
测试 Dapp 静默读取剪贴板信息
测试 Dapp 静默获取定位GPS信息
测试 Dapp 静默申请摄像头权限
测试 Dapp 静默读取摄像头信息
测试 Dapp 静默读取麦克风信息
Real-time P2P webcam surveillance
测试 Dapp 自动文件下载
陀螺仪权限申请检测
测试弹窗通知权限请求
MetaMask 官方 Dapp 测试站点
E2E Dapp 扩展,比如添加了自动签名
Revoke.cash 常见钓鱼测试集
Wallet Connect 伪造 Origin 测试
MetaMask SDK 伪造 Origin 测试
Ton Connect SDK 伪造 Origin 测试
连接钱包后重定向 Origin 污染测试
Iframe 的 Origin 是否正确展示
eth_sign 检测绕过
每隔 5 秒自动唤起签名请求
increaseAllowances 签名数据的处理
Approve 签名数据的处理
elliptic.js库提取ECDSA私钥漏洞
使用不同的数字格式绕过安全检查
绕过 Web3 安全保护,如:GoPlus/Scam Sniffer
自定义 A 标签测试
生成能够 301 跳转到自定义 url 的链接
自定义 Iframe 和 iframe 嵌套测试
XHR 异步请求测试
SVG 任意文件读取漏洞检测
Electron RCE
钱包恶魔漏洞测试
检测 WebView 是否注入 JavaScript 代码
检测 RN WebVie 对象
蓝牙通讯测试
来自 OneKey 的 Dapp 测试 demo
JavaScript 远程调试