Здравствуйте, дорогие друзья. Многие современные внешние интерфейсы построены на JavaScript, и это может привести к тому, что традиционные инструменты, могут потерпеть неудачу. Например, при сканировании сборки, созданной с помощью JavaScript, Вы можете обнаружить много упущенных конечных точек. Есть и другие интересные вещи в файлах JavaScript, такие как ключи AWS, конечные точки сегментов S3, ключи API и многое другое. Для работы с приложениями, использующими JavaScript, Вам необходимо использовать специальные инструменты и техники. Поиск ссылок Linkfinder — один из лучших инструментов для анализа конечных точек из файлов JavaScript. Инструмент работает, используя jsbeautifier со списком регулярных выражений для поиска URL-адресов. Можете запустить этот инструмент, если фаза самостоятельного обхода не вернет никаких результатов. ● https://github.com/GerbenJavado/LinkFinder Для разбора ссылок из файла JavaScript можно использовать следующую команду: python linkfinder.py -i <JavaScript
#23 Bug Bounty. Проверка файлов JavaScript.
8 сентября 20228 сен 2022
14
1 мин