当前位置: 首页 > news >正文

网络安全第14集

前言:

小迪安全14集,这集重点

内容:

0、什么是js渗透测试?

        在javascript中也存在变量和函数,存在可控变量和函数就有可能存在在漏洞,js开发的web应用和php、java开发的区别是,js能看得到的源代码,php看不到,

        但是风险就是未授权访问、配置信息泄露(加密算法、key秘钥等),源代码看得到,存在更多的url泄露,从而可能会出现未授权访问,从url,

前提:web应用可以采用前端语言或后端语言开发

前端语言:javascript(JS)和JS框架

后端语言:php、java、python、.NET

举例:

zblog:核心功能采用pphp语言去传输接受

vue.js:核心功能采用框架语法(JS)传输接受

5、如何快速获取价值信息

src=

path=

method:"get"

http.get("

method:"post"

http.post("

$.ajax

http://service.httppost

http://service.httpget

#前端架构-手工搜索分析

漏洞实战价值,如何利用

手工

1、利用vue.js,这个app()

        鹰图搜索,app.name="Vue.js"

2、打开网站全局搜索,搜索价值信息,

3、一个个看有没有信息泄露,等一些价值信息

半自动

配合burp,下载hae插件,看那个变红了,就查看是否有信息泄露的信息

http://www.xdnf.cn/news/1204345.html

相关文章:

  • React与Rudex的合奏
  • KubeSphere理论及实战
  • ros2的package.xml和rosdep
  • 正则表达式 速查速记
  • haproxy原理及实验演示(实现服务器集群的负载均衡)
  • ubuntu资源共享samba 安装与配置 mac/windows共享ubuntu文件资源
  • 无人机喷洒系统技术要点与难点解析
  • AR眼镜:工业4.0时代高风险作业的安全守护者
  • 【WRF-Chem教程第七期】闪电-NOx 参数化方案详解
  • 自学嵌入式 day36 数据库
  • 前段面试题新版
  • 【华为机试】5. 最长回文子串
  • 数据结构——图(二、图的存储和基本操作)
  • 数据结构 | 队列:从概念到实战
  • Rust 最短路径、Tide、Partial、Yew、Leptos、数独实践案例
  • Nginx HTTP 反向代理负载均衡实验
  • Docker笔记(基本命令、挂载本地gpu、Dockerfile文件配置、数据挂载、docker换源)
  • Ettus USRP X410/X440 运行 ADC 自校准
  • easyexcel填充方式导出-合并单元格并设置边框
  • 解构远程智能系统的视频能力链:从RTSP|RTMP协议接入到Unity3D头显呈现全流程指南
  • MVSNet系列网络概述
  • 把振动数据转成音频并播放
  • C++模板初阶
  • C++模板进阶:从基础到实战的深度探索
  • 短剧小程序系统开发:连接创作者与用户的桥梁
  • vue3【组件封装】超级表单 S-form.vue
  • django ManyToManyField 如何添加数据
  • 多光谱相机助力第四次全国农业普查-农业用地调查
  • JAVA后端开发——“全量同步”和“增量同步”
  • 基于百度 iframe 框架与语音解析服务的数字人交互系统实现