当前位置: 首页 > news >正文

可直接打开网站的网页网站建设成都公司

可直接打开网站的网页,网站建设成都公司,手机app用什么语言编写的,怎么选择佛山网站设计原文地址 极核GetShell 前言 本文经验适用于前端用Webpack打包的Vue站点,阅读完本文,可以识别出Webpack打包的Vue站点,同时可以发现该Vue站点的路由。 成果而言:可能可以发现未授权访问。 识别Vue 识别出Webpack打包的Vue站…

原文地址

极核GetShell

前言

本文经验适用于前端用Webpack打包的Vue站点,阅读完本文,可以识别出Webpack打包的Vue站点,同时可以发现该Vue站点的路由。

成果而言:可能可以发现未授权访问

识别Vue

识别出Webpack打包的Vue站点可以通过以下几种方式

  • 浏览器插件:【指纹识别】Wappalyzer 浏览器插件

在这里插入图片描述

  • 通过浏览器开发者工具
    • 源代码 -> 在目标站点中的静态文件中找到类似于app.\**\**\**\**\**.js这样的文件
    • 网络 -> 在加载文件中发现一堆类似于chunk-\**\**\**\**\*.js的js文件

在这里插入图片描述

在这里插入图片描述

  • 浏览器URL栏特征
    • 识别地址栏带/#/

在这里插入图片描述

渗透Vue站点

找未授权的路由可以通过**手动 or 工具**的方式结合利用,先看手动方式。

未授权访问 – 手动

手动打开**app.\**\**\*.js**文件,搜索**path:**关键词,即可获得相关路径,然后就可以进行拼接尝试访问

在这里插入图片描述

未授权访问 – 工具

  • 利用工具:【Vue渗透】Vue Devtools 浏览器插件

开发者工具 -> Vue(需要激活浏览器扩展) -> Routes

在这里插入图片描述

http://www.15wanjia.com/news/192673.html

相关文章:

  • 网站建设和网页建设的区别誉铭摄影网站
  • 教育局门户网站建设目的黑白灰网站
  • 问答类网站开发百度推广托管
  • 佛山家居企业网站建设教育直播平台搭建
  • 网站专题页怎么下载html中的视频
  • 商业设计网站推荐公司网站建设方案所需素材
  • 建网站需要多少钱石家庄济南网页制作案例
  • 常见的网站推广方式有哪些软件开发外包合同
  • 常见的手机网站电子商务网站开发实战
  • 学校网站要更新应怎么做微信小程序开发详解
  • html网站 怎么做seo扬州做网站的
  • 上门做网站哪家好介绍湖北的网页制作
  • 东莞网站优化是什么淳安县建设网站
  • 好看的网站哪里找wordpress edd
  • 广州 网站建设 制作厦门专业网站排名推广
  • 如何将网站变成免费wordpress 欢迎插件
  • 免费网站推广网站破解版提交网站入口
  • 深圳求做网站简述获得友情链接的途径
  • 怎么才能百度到自己的网站济南建网站送400电话
  • 深圳龙华大浪做网站公司你就知道首页
  • 装修平台自己做网站有几个seo爱站网
  • 经营范围里的网站建设西宁公司官方网站建设
  • 中山营销网站建设联系方式溧阳免费做网站
  • 国内最好用免费建站系统天德建设集团网站
  • 门户网站建设公司哪家好网站建设的技术准备
  • 关于网站建设的好处网站排名优化化
  • 深圳做app网站的公司哪家好纪检监察网站建设
  • 张家港杨舍网站制作谷歌搜索网页版入口
  • iis发布网站页面出问题山东网站备案网站
  • 韶关市建设局网站网站百度推广怎么做