当前位置: 首页 > news >正文

Webpack Sourcemap文件泄露漏洞

Webpack Sourcemap文件泄露漏洞

  • 前言
  • 一、Webpack和Sourcemap
    • 1.1 什么是Webpack
    • 1.2 什么是Sourcemap
  • 二、漏洞利用
    • 2.1 使用reverse-sourcemap工具
    • 2.1 直接看前端代码
  • 三、漏洞挖掘
  • 漏洞修复


前言

Webpack主要是用于前端框架进行打包的工具,打包后形成.js.map文件,如果.js.map文件没有删除,使用Sourcemap进行文件还原,就可能泄露的各种信息如API、加密算法、管理员邮箱、内部功能等等。


一、Webpack和Sourcemap

1.1 什么是Webpack

  1. Webpack 是一个现代化的 JavaScript 应用程序的静态模块打包器。它主要用于将多个 JavaScript 文件及其依赖打包成一个或多个静态资源,例如,可以将多个模块化的 JavaScript 文件打包成一个单独的 JavaScript

相关文章:

  • (高阶)Redis 7 第11讲 BIGKEY 优化篇
  • 【计算机网络】 RTT和RTO
  • Linux系统——远程连接Linux系统(图形化、命令行、使用命令行学习Linux系统、FinalShell)
  • (1)输入输出函数:cin和cout(2)数学函数:sqrt、pow、sin、cos、tan等
  • 入职美团近三个月,闲聊几句
  • SpringCLoud——Nacos配置中心
  • PaddleX:一站式、全流程、高效率的飞桨AI套件
  • redis 持久化原理解析
  • 嵌入式系统开发基础浅谈
  • jmeter接口测试及详细步骤以及项目实战教程
  • 国家网络安全周2023时间是什么时候?有什么特点?谁举办的?
  • 后端入门教程:从零开始学习后端开发
  • 怎样吃透一个java项目?
  • Mac版本破解Typora,解决Mac安装软件的“已损坏,无法打开。 您应该将它移到废纸篓”问题
  • 网络原理(一)网络基础,包括IP ,网络相关的定义
  • GeoSOS-FLUS未来土地利用变化情景模拟模型
  • 【Qt】QGroundControl入门3:源码初探
  • SpringMvc决战-【SpringMVC之自定义注解】
  • 合宙Air724UG LuatOS-Air LVGL API控件-开关 (Switch)
  • PV PVC in K8s
  • 美航母撞船后又遇战机坠海,专家:长时间作战部署疲于奔命是主因
  • 辽宁辽阳市白塔区一饭店火灾事故举行新闻发布会,现场为遇难者默哀
  • 广东省副省长刘红兵跨省任湖南省委常委、宣传部部长
  • 普京与卢卡申科举行会晤,将扩大在飞机制造等领域合作
  • 今年一季度全国城镇新增就业308万人,就业形势保持总体稳定
  • 葡萄牙总理:未来几小时内将全面恢复供电