本文由掌控安全学院 - 我是大白 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) webpack理解 首先理解一下什么是webpack,webpa...
webpack打包站点 | JS文件路径批量获取思路
扫码领资料获网安教程本文由掌控安全学院 - 我是大白 投稿webpack理解首先理解一下什么是webpack,webpack是一项js应用程序打包的技术或者说是一种工具,它主要用于把应用程序当中的一些...
工具 | Packer-Fuzzer
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Packer-Fuzzer是一款针对Webpack等前端打包工具所构...
信息收集工具 Webpackfind
0x01 工具介绍协助红队人员快速的信息收集,测绘目标资产,寻找薄弱点。0x02 安装与使用1、安装环境Ubuntu 运行环境chmod 777 build.sh./build.shWindows模块...
前端Js解密小技巧|JS逆向
0x01 前言 某天在进行一个系统登录框渗透时,发现数据包内容加密了!可以看到前端使用 JavaScript 对我们提交的手机号和验证码进行了加密处理,后端返回的数据也是经过加密的。末尾可...
接口漏洞-WebService-wsdl+SOAP-Swagger+HTTP-WebPack
什么是接口?接口就是位于复杂系统之上并且能简化你的任务,它就像一个中间人让你不需要了解详细的所有细节。像谷歌搜索系统,它提供了搜索接口,简化了你的搜索任务。再像用户登录页面,我们只需要调用我们的登录接...
实战|记一次攻防演练打点过程
免责声明本文章或工具仅供安全研究使用,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,极致攻防实验室及文章作者不为此承担任...
记一次HW打点过程
免责声明本文章或工具仅供安全研究使用,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,极致攻防实验室及文章作者不为此承担任...
一次SRC价值1.5w的漏洞挖掘分享
免责声明:请勿利用文章内的相关技术从事非法测试,用于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
SRC测试指南:从APl接口泄露到数据加解密的深入分析
0x01 API接口泄露Web端Web应用很多都是后端Springboot+前端Webpack的组合,在后端Springboot安全的时候,那么可以通过Webpack获取到目标系统的API接口信息。打...
[逆向Tips]Webpack加密算法细抠
前言 昨天看到一个使用了wabpack的站点,登录处密码使用RSA加密算法,由于太久没有精抠代码,有些生手,今早专门复习webpack结构,研究出了它的规律,写下文章记录过程。webpack的原理其实...
从webpack开始发现的漏洞大礼包
前言信息收集贯穿渗透测试的全过程webpack发现后台地址日常SRC发现一个比较偏僻的域名,很有可能存在漏洞。git搜域名没找到源码。顺手翻了下js,发现webpack打包的源码,然后赶紧去搜了搜这个...
7