Day14 -实例 -利用工具进行js框架的信息收集

如何去查找可以进行测试的网站?

答案:fofa、360 去搜索js、webpack。

一、针对已经拿到的js文件

测试url:寻路犬系统

1、findsomething浏览器插件

00x1 判断是js架构

00x2 配置findsomething插件

00x3 利用插件对web扫描

刷新页面,插件抓到js路径。

2、urlFinder

00x1 判断是js架构

00x2 利用urlfinder

URLFinder语法和基本使用https://github.com/pingc0y/URLFinder启动文件夹下的cmd,将exe拖入 根据语法替换相对应的url

M:\Maizi_web_safe\tools\xinxi-select\js-tools\URLFinder-windows-amd64\URLFinder-windows-amd64.exe -u http://xlq.tulaway.cn/#/login -s 200,403 -m 3

拿到的相关接口,尝试未授权访问。

拿到的相关域名。

得到的手机号和邮箱。

二、去挖掘隐藏的js文件资产

工具:Fuzz

先拿到js的字典,再进行fuzz目录递归。

00x1 先进行js字典的下载

Assetnote Wordlists

00x2 ffuf进行隐藏js文件的挖掘

进入ffuf

从这个文件夹目录下方,进入cmd,拖入exe文件,再把jsdict放到根目录下。

M:\Maizi_web_safe\tools\xinxi-select\js-tools\ffuf_2.0.0_windows_amd64\ffuf.exe -w jsdict.txt -u http://xlq.tulaway.cn/ -H "Host: FUZZ" -mc 200

00x3 进行测验,判断一下。

拿这个yubinbango.js为例

我们刚刚在写探测路径的时候,我们的路径是:寻路犬系统 ,所以是依据这个路径下的根路径找到的,所以我们尝试直接访问:

这里就牵扯出,也许存在未授权的payload

三、对js的打包工具webpack进行信息收集

工具:Packer-Fuzzer

找测试url:fofa指令 "webpack" && country="CN"

测试url:dapeishi.chuanshuge.com

00x1 先利用插件wap判断是webpack

杂项中有webpack即可确认。

00x2 再利用工具进行探测

python PackerFuzzer.py -u http:dapeishi.chuanshuge.com

00x3 web-ui页面查看结果。

相关推荐
jixinghuifu39 分钟前
理性权衡:手机系统更新,别盲目也别抗拒
人工智能·安全·智能手机
爱学习的程序媛1 小时前
【Web前端】JavaScript设计模式全解析
前端·javascript·设计模式·web
guoji77882 小时前
安全与对齐的深层博弈:Gemini 3.1 Pro 安全护栏与对抗测试深度拆解
人工智能·安全
亚历克斯神3 小时前
Flutter for OpenHarmony: Flutter 三方库 mutex 为鸿蒙异步任务提供可靠的临界资源互斥锁(并发安全基石)
android·数据库·安全·flutter·华为·harmonyos
雷帝木木3 小时前
Flutter 三方库 hashids2 基于鸿蒙安全内核的深度隐匿映射适配:数字指纹泄露防御层、生成短小精悍唯一不可逆加盐哈希,护航全链路请求 URL 隐私-适配鸿蒙 HarmonyOS ohos
安全·flutter·harmonyos
云祺vinchin3 小时前
解读“十五五”热词,容灾备份正成为国家安全基石
安全·网络安全·数据安全·十五五·容灾备份体系
小陈工3 小时前
2026年3月28日技术资讯洞察:5G-A边缘计算落地、低延迟AI推理革命与工业智造新范式
开发语言·人工智能·后端·python·5g·安全·边缘计算
聊点儿技术5 小时前
利用IP归属地查询识别异地登录风险:企业账号安全的技术探索
数据库·tcp/ip·安全
xixixi777777 小时前
安全嵌入全链路:从模型训练到智能体交互,通信网络是AI安全的“地基”
人工智能·安全·ai·多模态·数据·通信·合规
1941s7 小时前
OpenClaw 每日新玩法 | NanoClaw —— 轻量级、安全的 OpenClaw 替代方案
人工智能·安全·agent·openclaw