通過sourcemap解壓縮webpack 實戰

現在許多網站都使用webpack對網站打包,許多前端框架也默認配置好webpack。這會在滲透測試或挖洞過程中帶來一些麻煩。這讓我們極其痛苦。但是開發者忽視起潛在風險,在線上環境使用了開發環境的配置,或者配置了sourcemap允許在生產環境中使用。這使得我們有了機會。 在實際滲透過程中,許多網站還是存在這種情況。通常一般是配置了devtool: 'source-map' 。 我們可以在js的文件
相關文章
相關標籤/搜索