【Vue渗透】Vue站点渗透思路

原文地址

极核GetShell

前言

本文经验适用于前端用Webpack打包的Vue站点,阅读完本文,可以识别出Webpack打包的Vue站点,同时可以发现该Vue站点的路由。

成果而言:可能可以发现未授权访问

识别Vue

识别出Webpack打包的Vue站点可以通过以下几种方式

  • 通过浏览器开发者工具
    • 源代码 -> 在目标站点中的静态文件中找到类似于app.\**\**\**\**\**.js这样的文件
    • 网络 -> 在加载文件中发现一堆类似于chunk-\**\**\**\**\*.js的js文件
  • 浏览器URL栏特征
    • 识别地址栏带/#/

渗透Vue站点

找未授权的路由可以通过**手动 or 工具**的方式结合利用,先看手动方式。

未授权访问 -- 手动

手动打开**app.\**\**\*.js**文件,搜索**path:**关键词,即可获得相关路径,然后就可以进行拼接尝试访问

未授权访问 -- 工具

开发者工具 -> Vue(需要激活浏览器扩展) -> Routes

相关推荐
前端OnTheRun1 分钟前
如何禁用项目中的ESLint配置?
javascript·vue.js·eslint
Felixwb6667 分钟前
Python 爬虫框架设计:类封装与工程化实践
前端
前端无涯8 分钟前
APP 内嵌 H5 复制功能实现:从现代 API 到兼容兜底方案
javascript
广州华水科技8 分钟前
潜力榜单2025年单北斗GNSS位移监测高口碑产品推荐
前端
xinyu_Jina10 分钟前
OpenNana 提示词图库:多模态数据检索、分面搜索与前端性能工程
前端
暴富的Tdy14 分钟前
【脚手架创建 Vue3 公共组件库】
前端·npm·npm发布
技术宅小温17 分钟前
< 前端大小事: 2025年近期CSDN前端技术热点分析 >
前端
知了清语21 分钟前
pkg.pr.new 快速验证第三方包-最新修复
前端
iFlow_AI21 分钟前
知识驱动开发:用iFlow工作流构建本地知识库
前端·ai·rag·mcp·iflow·iflow cli·iflowcli
wordbaby22 分钟前
TanStack Router 文件命名约定
前端