【Vue渗透】Vue站点渗透思路

原文地址

极核GetShell

前言

本文经验适用于前端用Webpack打包的Vue站点,阅读完本文,可以识别出Webpack打包的Vue站点,同时可以发现该Vue站点的路由。

成果而言:可能可以发现未授权访问

识别Vue

识别出Webpack打包的Vue站点可以通过以下几种方式

  • 通过浏览器开发者工具
    • 源代码 -> 在目标站点中的静态文件中找到类似于app.\**\**\**\**\**.js这样的文件
    • 网络 -> 在加载文件中发现一堆类似于chunk-\**\**\**\**\*.js的js文件
  • 浏览器URL栏特征
    • 识别地址栏带/#/

渗透Vue站点

找未授权的路由可以通过**手动 or 工具**的方式结合利用,先看手动方式。

未授权访问 -- 手动

手动打开**app.\**\**\*.js**文件,搜索**path:**关键词,即可获得相关路径,然后就可以进行拼接尝试访问

未授权访问 -- 工具

开发者工具 -> Vue(需要激活浏览器扩展) -> Routes

相关推荐
尽欢i几秒前
HTML5 拖放 API
前端·html
xiaominlaopodaren15 分钟前
Three.js 光影魔法:如何单独点亮你的3D模型
javascript
PasserbyX16 分钟前
一句话解释JS链式调用
前端·javascript
1024小神17 分钟前
tauri项目,如何在rust端读取电脑环境变量
前端·javascript
Nano22 分钟前
前端适配方案深度解析:从响应式到自适应设计
前端
古夕27 分钟前
如何将异步操作封装为Promise
前端·javascript
小小小小宇28 分钟前
前端定高和不定高虚拟列表
前端
@一枝梅33 分钟前
vue3 vite.config.js 引入bem.scss文件报错
javascript·rust·vue·scss
古夕38 分钟前
JS 模块化
前端·javascript
wandongle38 分钟前
HTML面试整理
前端·面试·html