当前位置: 首页 > news >正文

做业务 哪个网站比较好庆阳定制网站

做业务 哪个网站比较好,庆阳定制网站,做职业装的网站,常用wordpress搭建环境原文地址 极核GetShell 前言 本文经验适用于前端用Webpack打包的Vue站点,阅读完本文,可以识别出Webpack打包的Vue站点,同时可以发现该Vue站点的路由。 成果而言:可能可以发现未授权访问。 识别Vue 识别出Webpack打包的Vue站…

原文地址

极核GetShell

前言

本文经验适用于前端用Webpack打包的Vue站点,阅读完本文,可以识别出Webpack打包的Vue站点,同时可以发现该Vue站点的路由。

成果而言:可能可以发现未授权访问

识别Vue

识别出Webpack打包的Vue站点可以通过以下几种方式

  • 浏览器插件:【指纹识别】Wappalyzer 浏览器插件

在这里插入图片描述

  • 通过浏览器开发者工具
    • 源代码 -> 在目标站点中的静态文件中找到类似于app.\**\**\**\**\**.js这样的文件
    • 网络 -> 在加载文件中发现一堆类似于chunk-\**\**\**\**\*.js的js文件

在这里插入图片描述

在这里插入图片描述

  • 浏览器URL栏特征
    • 识别地址栏带/#/

在这里插入图片描述

渗透Vue站点

找未授权的路由可以通过**手动 or 工具**的方式结合利用,先看手动方式。

未授权访问 – 手动

手动打开**app.\**\**\*.js**文件,搜索**path:**关键词,即可获得相关路径,然后就可以进行拼接尝试访问

在这里插入图片描述

未授权访问 – 工具

  • 利用工具:【Vue渗透】Vue Devtools 浏览器插件

开发者工具 -> Vue(需要激活浏览器扩展) -> Routes

在这里插入图片描述

http://www.yayakq.cn/news/256480/

相关文章:

  • 速成网站建设快速优化关键词排名
  • 南京做网站公司哪家好广告公司加盟代理哪家好
  • 广东住房城乡建设厅网站网站建设 三合一
  • 数据型网站 建设方案asp.net 手机网站开发
  • 网站设计与开发实验报告河南建设工程协会网站
  • 无锡建设厅的官方网站网站怎么管理维护
  • wordpress 页面排序排名seo公司
  • 网站开发要什么专业静态网站被挂马
  • 无锡市住房建设局网站旅游网站建设外现状
  • 郑州做网站九零后2018年的网站制作
  • 河南省住房和建设厅门户网站江西建设城乡网站查询
  • 网站的特征浦江网站建设微信开发
  • 网站开发项目外包微网站模板建设的选择
  • 涂料网站模板自己做网站制作教程
  • 怎么样做一家卖东西的网站微官网制作
  • 网站建设相关问题黄骅港开发区
  • 做淘宝那样的网站麻烦吗网站运营主要是做什么
  • 网站建设课程下载江苏省建设工程集团
  • 如何在手机上建立自己的网站亚马逊海外版网站
  • 宿州网站建设哪家公司好粮油移动端网页设计素材
  • 娄底网站建设开发办公室装修设计简约
  • 商城网站前台html写出网站建设的基本流程
  • 怎么做wep网站html5网站 欣赏
  • 自己主机域名网站开发山西做网站优势
  • 网站开发运营职位网站的例子
  • 怎么建立自己的站点网站排名提升工具免费
  • 大连庄河网站建设制作app软件工具下载
  • 门户网站制作服务图书馆建设网站注意点
  • 有没有可以做物理实验的网站建站公司兴田德润在哪里
  • wordpress 目录表插件做网站和优化共多少钱