去年在一次红队行动中,我遇到了一个诡异的问题:Burp Suite突然无法正常加载某个关键插件,而前一天还运行得好好的。排查了半天才发现,原来是团队成员误将Java 8升级到了Java 11。这个看似...
前端加密的登录场景,渗透测试员如何有效绕过?
当登录表单里的密码在提交前就被JavaScript搅得面目全非时,不少新手渗透测试员会下意识地皱起眉头。前端加密,听起来像是给爆破工具套上了一层枷锁。但真相是,这层防护在专业的渗透测试视角下,往往脆弱...
webpack–解析js map文件的burp-clj脚本
1 简介前端打包js代码时大部分会使用webpack,如果发布时没有删除掉生成的.map文件,就可以从map文件中直接获取到开发时的js源码.使用这个burp-clj脚本可以自动检测访问的js链接是否...
