导航

前端渗透是很吃香吗

#1
最近开始关注好多前端渗透的文章,js前端文件构造上传,js断电绕过登录之类的,不知道从哪里开始学,师傅们都是怎么学的
相关js的一些文章
https://forum.butian.net/share/198
http://www.0dayhack.net/index.php/2006/
https://www.freebuf.com/vuls/255640.html
2022-01-14
#2
jsfinder Packer-Fuzzer 找接口 拼接好url 连接 直接burp 梭哈 看有没有未授权 现在前端js都webpack了一个app.js 很好找的
2022-01-14
#3
回复 2# r1ghrfhd
师傅推荐的两款工具很好用,不用自己慢慢看前端文件找目录拼接了哈哈哈
2022-01-15
#4
就是看安全社区文章
低调求发展
2022-01-16
#5
前端还是很有玩点的,就我发现的问题,大部分开发以为使用加密+混淆乱七八糟的就万事大吉了,代码层的漏洞就不太上心了
我于杀戮之中绽放犹如黎明中的花朵
2022-01-16
#6
我觉得这个的话其实再实战中能学到更多
我于杀戮之中绽放犹如黎明中的花朵
2022-01-16
#7
emm,怪我孤陋寡闻,渗透这玩意还分成前端后端渗透?更有意思的是你竟然还想体系化学这个东西。。哪有什么前端渗透?渗透是一个整体,以拿下目标为导向。前端后端的利用只是促成这个目的的手段而已
个人公众号: 至暗抉择
2022-01-19
#8
要不从burp中筛选出敏感的字段,要不就是用jsfinder找链接
2022-01-20
#9
多翻翻js,构造请求,剩下的交给运气
2022-08-19
#10
提取js 拼接路径,完事