当前位置: 首页 > news >正文

js相关内容

js泄露指纹信息
github地址、邮箱、power by、

js泄露接口信息

有增改查的页面没有删,可以尝试在js中找删除接口
根据功能的关键字去js里搜索

js寻找接口
type:“post”
type:“get”
ashx
ashx?
url:"
url:’
path:"
path:’
action?
action
data(POST请求时会有data)
params(GET请求时有)

例如获取到/user/getMobileByid接口,应该如何猜测正确传参是什么

首先根据接口名判断,这里需要传入的参数大概率是一个用户id,方法如下

第一种:看http history
搜/user/getMobileByid,也就是历史可能抓过这个包,自然就携带了正常的传参

第二种:历史的其他数据包
例如/user/getNameByid这种类似的接口,或者跟用户有关的接口,里面大概率会存在用户id参数,同一套系统的用户id参数基本相同,所以这也是一个办法

第三种:翻找js
通过f12的network,刷新当前页面并检索关键字,例如getMobileByid,例如/user这种关键字,有时会泄露出对应接口的传参方式

第四种:Fuzz
前面几种方式都无效的话,根据系统的参数命名构造字典,批量测试即可

http://www.xdnf.cn/news/413407.html

相关文章:

  • 实数完备性定理互证1
  • 在选择合适的实验室铁地板和铸铁试验平板,帮分析​
  • ApiPost工具详细介绍及使用教程
  • Java中String字符串
  • 【蓝桥杯嵌入式】【模块】二、LED相关配置及代码模板
  • 关于输入法重码率的计算
  • web 自动化之 Unittest 应用:测试报告装饰器断言
  • 基于大模型研究技术方案清单
  • 【markdown】介绍如何在markdown中绘制流程图
  • 在嵌入式调试中IAR提示Fatal error: CPU did not power up Session aborted!怎么回事?怎么解决?
  • C++中类中const知识应用详解
  • PyCharm历史版本下载说明
  • Java大师成长计划之第20天:Spring Framework基础
  • Qt/C++面试【速通笔记九】—视图框架机制
  • EHS 安全管理有效落地,五步实施方法解析
  • 基于SpringBoot的博客系统测试报告
  • slackel系统详解
  • MACH-ETH:汽车网络接口的卓越之选
  • steam OS详细讲解
  • yolov5s.pt这类的后续是pt的文件用什么软件可以打开看
  • STM32F103_LL库+寄存器学习笔记12.1 - 串口DMA高效收发实战:引入ringbuffer结构
  • STM32实现循环队列
  • 系统架构-通信系统架构设计
  • 如何理解“数组也是对象“——Java中的数组
  • old kali网站下载链接爬取-Kali linux 全部版本镜像下载--Index of /kali-images
  • 基于STM32、HAL库的DPS368XTSA1气压传感器 驱动程序设计
  • [Windows] Honeyview V5.53
  • 深度解析Crawl4AI:面向大模型的新一代智能爬虫
  • 2025系统架构师考试押题总结
  • 学习黑客Windows 任务管理器详解