网安学习(js漏洞挖掘)

news/2024/10/4 1:41:33/

内容来自bili白帽大法师白帽大法师的个人空间-白帽大法师个人主页-哔哩哔哩视频 (bilibili.com)

四种方式

目录

1、JS中存在插件名字,根据插件找到相应的漏洞直接利用

2、JS中存在一些URL链接,根据URL链接找到相应的页面进一步测试和利用

3、JS中存在一个子域名,可以直接访问子域名

4、JS中的一些注释可能泄露以账号密码或者其他的


在漏洞挖掘中的重要地位
是 Web页面的脚本语言,主要用来向HTML页面添加交互行为,有以下几个作用javascript
1、嵌入动态文本于HTML页面
2、对浏览器事件做出响应
3、读写HTML元素
4、在数据被提交到服务器之前验证数据
5、检测访客的浏览器信息

JS在漏洞挖掘中的重要地位
在实战的漏洞挖掘中阅读JS有以下几个作用:
 

1、JS中存在插件名字,根据插件找到相应的漏洞直接利用

有网站的f12查找的js文件中,发现这个js框架是引用别人的公司的,且对方公司域名和框架名称也显示出来了,在网上搜索,发现这个这个框架之前出现了漏洞,然后利用,攻击成功

2、JS中存在一些URL链接,根据URL链接找到相应的页面进一步测试和利用

3、JS中存在一个子域名,可以直接访问子域名

4、JS中的一些注释可能泄露以账号密码或者其他的


http://www.ppmy.cn/news/1534208.html

相关文章

django的URL配置

1 django如何处理一个请求 首先Django要使用根URLconf模块,通过setting.py配置文件的ROOT_URLCONF来设置。 加载该模块后并查找变量 urlpatterns。这是一个Python的django.conf.urls.url()实例列表。 Django按顺序运行每个URL模式,并在匹配所请求的…

Ubuntu上安装Git:简单步骤指南

Git是目前世界上最流行的版本控制系统,广泛用于软件开发中。无论你是开发者还是版本控制的新手,Git都是你不可或缺的工具。本文将为你介绍如何在Ubuntu操作系统上安装Git。 什么是Git? Git是一个开源的分布式版本控制系统,由Lin…

C语言+电焊

啊啊啊&#xff0c;今天又是快乐的一天&#xff01;祝大家节日快乐 C语言 今天也是把丢失的C语言拾起来了&#xff0c;做了一下习题回顾 3.偶数和&#xff08;for循环if条件&#xff09; 注意for/if一类的判断语句后面添加分号会自动忽略语句 for(int i1;i<22;i); {if(i…

微信小程序实战教程:轻松实现列表批量选择功能

在许多场景下&#xff0c;用户需要对列表中的多项内容进行操作&#xff0c;如批量删除、批量下载等。为了满足这一需求&#xff0c;我们需要在微信小程序中实现列表批量选择功能。具体要求如下&#xff1a; 用户可以逐个选择列表项&#xff0c;也可通过全选按钮快速选择所有列表…

三维激光扫描技术在文保修缮项目中的应用

三维激光扫描技术作为一种新兴的高精度空间数据获取手段&#xff0c;其在文物保护和修缮项目中的应用日益广泛。这项技术通过快速获取物体表面的三维密集点云数据&#xff0c;为文物的数字化存档、保护、修复及再利用提供了强有力的技术支持。 数据采集&#xff1a;高精度与非接…

Webpack 打包后文件过大,如何优化?

聚沙成塔每天进步一点点 本文回顾 ⭐ 专栏简介Webpack 打包后文件过大&#xff0c;如何优化&#xff1f;1. 代码分割&#xff08;Code Splitting&#xff09;1.1 概念1.2 Webpack 的 SplitChunksPlugin示例配置&#xff1a; 1.3 按需加载&#xff08;Lazy Loading&#xff09;示…

ASPICE的商业价值:提升汽车软件开发竞争力与质量保障

ASPICE&#xff08;Automotive SPICE&#xff09;作为汽车行业用于评价软件开发团队的研发能力水平的模型框架&#xff0c;其商业价值主要体现在以下几个方面&#xff1a; 一、提升软件质量和可靠性 标准化流程&#xff1a;ASPICE要求供应商按照其标准流程进行软件设计与开发&…

3、练习常用的HBase Shell命令+HBase 常用的Java API 及应用实例

目录 &#xff08;一&#xff09;练习常用的HBase Shell命令1、启动HBase2、练习shell命令create scan list describe alterputgetdeletedrop 关于NoSQL数据库中的列族和列3、关闭hbase服务 &#xff08;二&#xff09;HBase 常用的Java API 及应用实例1、启动hbase服务2、启动…