当前位置: 首页 > news >正文

单位建设网站需要的材料东莞网站seo公司哪家大

单位建设网站需要的材料,东莞网站seo公司哪家大,电子商务是什么职业,360报危险网站先看看webpack中文网给出的解释 webpack 是一个模块打包器。它的主要目标是将 JavaScript 文件打包在一起,打包后的文件用于在浏览器中使用,但它也能够胜任转换、打包或包裹任何资源。 如果未正确配置,会生成一个.map文件,它包含了原始JavaScript代码的映…

先看看webpack中文网给出的解释
webpack 是一个模块打包器。它的主要目标是将 JavaScript 文件打包在一起,打包后的文件用于在浏览器中使用,但它也能够胜任转换、打包或包裹任何资源。
如果未正确配置,会生成一个.map文件,它包含了原始JavaScript代码的映射信息。这个.map文件可以被工具用来还原Vue应用的源代码,从而可能导致敏感信息的泄露等风险
那么就是说,存在webpack信息泄露问题的网站目录中,存在.map文件,该文件内包含了所有的js文件
本身还是要从js文件中提取到敏感信息(用户名,密码,接口等),所以这里提供两种利用方式

利用方式

利用方式一

findsomething
此工具主要是从网站的js中提取敏感信息,安装对应浏览器插件即可。

利用方式二

Packer Fuzzer
该工具会自动检测网站是否存在webpack信息泄露问题,并且自动提取对应目标站点的API以及API对应的参数内容

这里不介绍安装方式,按照文档操作即可,可能会出现下面问题,不影响运行,忽略即可
在这里插入图片描述

那么说一下利用过程,遇到一个网站,这里以webpack中文网(https://www.webpackjs.com/)为例
首先使用wappalyzer发现该网站使用了webpack模块
在这里插入图片描述
使用Packer-Fuzzer进行检测利用
在这里插入图片描述
在reports目录下查看对应文件名的html文档(目标url+随机数命名),存在一个中危,但是是误报
在这里插入图片描述
使用findsomething,发现了很多路径,直接复制路径
在这里插入图片描述

然后使用burpsuite的intruder模块,进行发送即可,记得关闭下方的payload ending即可,然后在根据页面返回状态码以及返回数据包的大小不同进行判定
在这里插入图片描述

http://www.mnyf.cn/news/39070.html

相关文章:

  • 网络营销的方式有哪些?举例说明排名优化培训
  • 酷炫网站网络宣传的方法渠道
  • 广告网站建设网址百度刷排名
  • 公司网站怎么修改品牌推广策划书范文案例
  • dns 部分网站打不开互联网广告代理可靠吗
  • 安徽做网站的公司英语培训机构
  • 阿里云建立网站网络宣传推广方案
  • 临沂网站建设和轶件安装百度网站打开
  • wordpress日期显示英文乐天seo视频教程
  • 单位网站建设的优势我的百度账号
  • wordpress页面自定义页面seox
  • 做家乡网站百度竞价排名什么意思
  • 规范 加强网站建设管理今日国内新闻大事20条
  • 百度新闻发布平台做seo网页价格
  • 中企动力做的网站升级收费自动点击器
  • 如何做新闻网站平台推广公司
  • 建网站的程序免费深圳网络品牌推广公司
  • 合肥专业网站建设公司深圳seo推广外包
  • 什么网站可以做医疗设备的郑州seo软件
  • 武汉专业建站注意事项经典软文广告案例
  • 2万元自己动手装修房子西安网站建设推广优化
  • 口碑营销为什么越来越重要魔方优化大师官网下载
  • 旅游网站开发报价单seo搜索引擎优化原理
  • 网站制作详细教程学大教育培训机构怎么样
  • 万能网页编辑器优化网站打开速度
  • 惠州市企业网站seo营销工具搜索引擎排名优化技术
  • 西安手机网站建设公司排名seo 优化 服务
  • 唐山建网站全自动精准引流软件
  • 无锡网站制作哪家好360免费建站官网
  • 凡客诚品网站提升关键词排名软件哪家好