【网络安全】WebPack源码(前端源码)泄露 + jsmap文件还原

简介: 【网络安全】WebPack源码(前端源码)泄露 + jsmap文件还原

前言

webpack是一个JavaScript应用程序的静态资源打包器。它构建一个依赖关系图,其中包含应用程序需要的每个模块,然后将所有这些模块打包成一个或多个bundle。大部分Vue等项目应用会使用webpack进行打包,使用webpack打包应用程序会在网站js同目录下生成 js.map文件。


漏洞风险

通过泄露的前端源代码可以查找各种信息,如隐蔽接口、API、加密算法、管理员邮箱、内部功能等等,或者尝试未授权漏洞、拼接接口越权漏洞、查找源代码中关键字去GitHub查找程序源码进行代码审计。


寻找js.map

1、利用source-detector插件可以寻找程序中存在的js.map文件

插件的安装使用教程:【CSDN秋说】几款配合Burpsuite使用的Google插件(Wappalyzer、FindSomething、FOFAproView等)


2、在网站JS文件中用关键词寻找js.map文件

3、处理Burp的HTTP历史请求时,不对js文件进行过滤,之后再全局搜索js.map


利用

如果使用的是source detector插件,则该插件可直接对js.map进行还原并保存。


如果不使用该插件,则需要手动进行逆向还原操作,使用的工具为reverse-sourcemap


1、安装reverse-sourcemap


winget install node.js

npm install --global reverse-sourcemap


2、使用reverse-sourcemap还原代码

reverse-sourcemap -o 目录 -v 文件名.js.map


-o:还原后的目录,-v:需要还原的文件


使用windows系统时,上面的命令写绝对路径会报错,此时将文件名放置于目录下,保存同目录即可。


还原后即可打开源文件。


插件附图:





目录
相关文章
|
17小时前
|
JSON 缓存 前端开发
|
6天前
|
移动开发 前端开发 JavaScript
10款精美的web前端源码的特效,2024年最新面试题+笔记+项目实战
10款精美的web前端源码的特效,2024年最新面试题+笔记+项目实战
|
6天前
|
移动开发 前端开发 JavaScript
10款精美的web前端源码的特效(1),头条前端面试节奏
10款精美的web前端源码的特效(1),头条前端面试节奏
|
6天前
|
移动开发 前端开发 JavaScript
WebPack面试题总结,2024年最新web前端面试自我介绍
WebPack面试题总结,2024年最新web前端面试自我介绍
|
6天前
|
移动开发 前端开发 JavaScript
WebPack面试题总结(1),2024华为Web前端面试真题
WebPack面试题总结(1),2024华为Web前端面试真题
|
8天前
|
JavaScript 前端开发 网络安全
【网络安全 | 信息收集】JS文件信息收集工具LinkFinder安装使用教程
【网络安全 | 信息收集】JS文件信息收集工具LinkFinder安装使用教程
21 4
|
1天前
|
存储 安全 算法
网络安全与信息安全:防御前线的关键技术与意识
【5月更文挑战第22天】 在数字化时代,网络安全与信息安全已成为维护信息完整性、保障用户隐私和确保业务连续性的关键。本文深入探讨了网络安全漏洞的概念、加密技术的应用以及提升安全意识的重要性,旨在为读者提供一套综合性的网络与信息安全知识框架。通过对网络攻防动态的分析,揭示了安全漏洞的本质及其对系统安全构成的威胁。同时,文章详细解析了当前主流的加密技术,包括对称加密、非对称加密和哈希算法,并讨论了它们在保护数据交换和存储中的作用。此外,强调了培养良好的安全习惯和持续的安全教育对于构建坚固防线的必要性。通过本文的阐述,读者将获得对抗网络威胁和保护信息安全所需的策略和技术知识。
12 1
|
1天前
|
存储 安全 算法
网络安全与信息安全:防御前线的技术与意识
在数字化时代,网络安全和信息安全已成为个人和企业不可或缺的一环。本文将深入探讨网络安全漏洞的概念、加密技术的重要性以及提升安全意识的必要性。通过对这些关键领域的分析,旨在为读者提供一系列实用的知识和策略,以增强他们在网络世界的防护能力。
|
2天前
|
安全 算法 网络安全
网络安全与信息安全:防范网络威胁的关键策略
【5月更文挑战第21天】 在数字化时代,网络安全与信息安全已成为维护社会稳定、保护个人隐私和企业资产的重要组成部分。本文将深入探讨网络安全漏洞的概念、加密技术的应用以及提升安全意识的重要性,旨在为读者提供一套综合性的网络安全防护策略。通过分析常见的网络攻击手段和案例,我们将讨论如何利用现代加密技术和多因素认证来加固数据安全,并强调培养良好的网络安全习惯对于防御潜在威胁的必要性。
|
2天前
|
存储 监控 安全
网络安全与信息安全:防范网络威胁的关键策略
【5月更文挑战第21天】在数字化时代,网络安全与信息安全已成为维护社会稳定、保障个人隐私和商业机密的基石。本文深入探讨了网络安全漏洞的形成机制,加密技术的最新进展,以及提升安全意识的重要性。通过分析当前网络环境中的安全挑战,文章提出了一系列创新的防御措施,旨在帮助读者构建更为坚固的网络安全防线。