#知识点:
1、原生 JS&开发框架-安全条件
2、常见安全问题-前端验证&未授权
JS渗透测试:
采用JavaScript开发的Web网站,可直接通过前端查看到源代码。
Java、.net、PHP等搭建的网站——解析型语言:前端和后端显现的源码不一样。
也就是说JS的Web渗透测试,就是白盒测试。
在JavaScript中存在着变量和函数,也就是参数漏洞中的可控变量和特定函数
如何判断JS开发(除前期信息收集)
插件 wappalyzer
#知识点:
1、原生 JS&开发框架-安全条件
2、常见安全问题-前端验证&未授权
JS渗透测试:
采用JavaScript开发的Web网站,可直接通过前端查看到源代码。
Java、.net、PHP等搭建的网站——解析型语言:前端和后端显现的源码不一样。
也就是说JS的Web渗透测试,就是白盒测试。
在JavaScript中存在着变量和函数,也就是参数漏洞中的可控变量和特定函数
如何判断JS开发(除前期信息收集)
插件 wappalyzer