Add files via upload
This commit is contained in:
@@ -10,6 +10,8 @@
|
||||
- **绕过认证:** 发现的某些 API 路径可能在设计时依赖前端的认证逻辑,但后端缺乏严格的权限检查,从而实现**水平或垂直权限绕过**
|
||||
- **参数泄露:** JS 代码会暴露 API 调用所需的**参数名称和格式**,例如 `request.data.userId` 或 `request.data.authToken`,为后续的参数篡改和模糊测试提供依据
|
||||
|
||||
|
||||
|
||||
**2. 识别第三方服务与集成**
|
||||
|
||||
现代应用大量依赖第三方服务进行分析、存储或身份验证。
|
||||
@@ -17,6 +19,8 @@
|
||||
- **API 密钥/Token 泄露:** JS 文件中可能意外地硬编码了用于访问外部服务的敏感凭证,例如 **Google Maps API Key**、**AWS S3 访问凭证**、**支付网关密钥**(Stripe/PayPal Public Key)或 **Firebase 数据库配置**
|
||||
- **子域名/域名信息:** 可能会发现指向其他子域名或外部服务的域名,例如用于数据分析的 `analytics.target.com` 或用于文件存储的 `s3-bucket-name.amazonaws.com`,从而扩大资产范围
|
||||
|
||||
|
||||
|
||||
**3. 了解应用架构和业务逻辑**
|
||||
|
||||
JS 代码提供了应用如何工作的第一手资料,有助于构造更精准的测试用例。
|
||||
@@ -24,6 +28,8 @@ JS 代码提供了应用如何工作的第一手资料,有助于构造更精
|
||||
- **输入验证逻辑:** 开发者有时会在前端 JS 中实现输入验证(如密码长度、邮箱格式)。了解这些前端规则有助于识别**哪些验证是仅在客户端执行**的,从而绕过验证,直接向后端发送非法数据
|
||||
- **版本和框架信息:** JS 文件名或头部注释通常会暴露所使用的 **前端框架(如 React, Vue, Angular)的版本号**,有助于发现已知的客户端漏洞
|
||||
|
||||
|
||||
|
||||
**4. 敏感信息和注释泄露**
|
||||
|
||||
开发者在调试或开发过程中留下的信息,可能直接暴露敏感数据
|
||||
|
||||
Reference in New Issue
Block a user