当前位置: 首页 > news >正文

哈尔滨网站制作推广阜阳网站建设哪家好

哈尔滨网站制作推广,阜阳网站建设哪家好,杭州seo营销,电影cms系统先看看webpack中文网给出的解释 webpack 是一个模块打包器。它的主要目标是将 JavaScript 文件打包在一起,打包后的文件用于在浏览器中使用,但它也能够胜任转换、打包或包裹任何资源。 如果未正确配置,会生成一个.map文件,它包含了原始JavaScript代码的映…

先看看webpack中文网给出的解释
webpack 是一个模块打包器。它的主要目标是将 JavaScript 文件打包在一起,打包后的文件用于在浏览器中使用,但它也能够胜任转换、打包或包裹任何资源。
如果未正确配置,会生成一个.map文件,它包含了原始JavaScript代码的映射信息。这个.map文件可以被工具用来还原Vue应用的源代码,从而可能导致敏感信息的泄露等风险
那么就是说,存在webpack信息泄露问题的网站目录中,存在.map文件,该文件内包含了所有的js文件
本身还是要从js文件中提取到敏感信息(用户名,密码,接口等),所以这里提供两种利用方式

利用方式

利用方式一

findsomething
此工具主要是从网站的js中提取敏感信息,安装对应浏览器插件即可。

利用方式二

Packer Fuzzer
该工具会自动检测网站是否存在webpack信息泄露问题,并且自动提取对应目标站点的API以及API对应的参数内容

这里不介绍安装方式,按照文档操作即可,可能会出现下面问题,不影响运行,忽略即可
在这里插入图片描述

那么说一下利用过程,遇到一个网站,这里以webpack中文网(https://www.webpackjs.com/)为例
首先使用wappalyzer发现该网站使用了webpack模块
在这里插入图片描述
使用Packer-Fuzzer进行检测利用
在这里插入图片描述
在reports目录下查看对应文件名的html文档(目标url+随机数命名),存在一个中危,但是是误报
在这里插入图片描述
使用findsomething,发现了很多路径,直接复制路径
在这里插入图片描述

然后使用burpsuite的intruder模块,进行发送即可,记得关闭下方的payload ending即可,然后在根据页面返回状态码以及返回数据包的大小不同进行判定
在这里插入图片描述

http://www.yayakq.cn/news/348615/

相关文章:

  • 网站建设模板后台石家庄软件公司排名
  • 做外销网站志鸿优化设计答案网
  • 500网站建设广东省建设信息网站
  • 公司用什么邮箱好上海网络企业优化公司
  • 搜索引擎中注册网站一览英才网
  • 网站制作 合肥什么是电商?电商怎么做
  • 东莞seo建站公司哪家好wordpress 数据库
  • 河南第一火电建设公司网站西安免费网站制作
  • 外贸网站建设与优化有服务器域名源码怎么做网站平台
  • 卫浴响应式外贸网站建设怎样做网站外部链接
  • 优质的网站建设流程什么软件可以做图片设计
  • 广州网站优wordpress 4.7 多站点
  • 国内优秀网页网站asp网站开发的背景与环境
  • 什么网站可以发布信息昌大建设三公司
  • 厦门市建设局网站咨询电话app网站有哪些
  • cms做的电影网站百度快照优化
  • 网站建设方案费用预算网站建设咨询公
  • 云平台网站建设方案书自动生成代码的软件
  • 欢迎访问建设银行网站网站域名在山东备案却在苏州
  • 做网站有什么要求吗网络推广计划
  • 网站建设百度帖吧正规网站建设的公司
  • wordpress网站好慢idc网站源码
  • 一个商务宣传怎么做网站合适宝山php网站开发培训
  • 洪梅做网站网站中全景是怎么做的
  • 做老师讲课视频的教育网站建设一个网站的支出
  • 西安网站制作公司花禾科技大连网络公司排名
  • 建设通网站电话wordpress 换 ip
  • 学校网站建设费用网络营销策划方案论文
  • 医院网站建设政策微琅 网站建设
  • 网站备案证明wordpress官方主题推荐