Add files via upload
This commit is contained in:
@@ -8,6 +8,8 @@
|
||||
- **环境变量和密钥**: 如果在前端代码中使用了`process.env`等方式读取了后端传递的环境变量,这些变量可能会被打包并泄露
|
||||
- **打包配置文件**: 一些不当的配置可能会导致`webpack.config.js`等文件也被泄露,从中可以获取更多项目结构和依赖信息
|
||||
|
||||
|
||||
|
||||
**渗透测试中的利用方法**
|
||||
|
||||
1. **发现目标**: 首先,通过浏览器或Burp Suite等工具访问目标网站,观察前端加载的`.js`文件,看是否存在`.map`文件。例如,如果存在`main.bundle.js`,尝试访问`main.bundle.js.map`
|
||||
|
||||
Reference in New Issue
Block a user