专栏名称: HACK之道
HACK之道,专注于红队攻防、实战技巧、CTF比赛、安全开发、安全运维、安全架构等精华技术文章及渗透教程、安全工具的分享。
今天看啥  ›  专栏  ›  HACK之道

利用js挖掘漏洞

HACK之道  · 公众号  ·  · 2024-12-10 09:08
    

文章预览

文章作者:奇安信攻防社区(中铁13层打工人) 文章来源:https://forum.butian.net/share/3915 在漏洞挖掘中,通过对js的挖掘可发现诸多安全问题,此文章主要记录学习如何利用JS测试以及加密参数逆向相关的漏洞挖掘。 前言: 在漏洞挖掘中,通过对js的挖掘可发现诸多安全问题,此文章主要记录学习如何利用JS测试以及加密参数逆向相关的漏洞挖掘。 漏洞挖掘 一、js中的敏感信息泄露 1、默认用户名密码 2、硬编码密码、其他秘钥泄露 二、js中的指纹信息 框架信息、开发商信息、版本信息等 三、js中的接口泄露 js中内含大量接口,可通过敏感字匹配爬取接口的方式来集中测试;也可结合目标测试功能点,通过截取父目录后到源码中搜索从而找到隐藏的接口,进而得到前端未显示的业务模块代码。 四、js异步加载 当访问某系统发现有多个功能模块,短时 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览