sourcemap泄露获取网站前端代码

时间:2021-08-18 15:13:58   收藏:0   阅读:22

最近工作中遇到sourcemap泄露的问题以前没在意这个问题,现在发现这个问题可以获取网站的前端代码(不局限于是前端页面能看到的那些),这些代码可能会泄露网站的用户名、密码等敏感信息,这里推荐一款工具(测试了好几款,感觉还是这款安装比较方便)reverse-sourcemap。

reverse-sourcemap下载地址:https://github.com/davidkevork/reverse-sourcemap

安装方法:

  npm install --global reverse-sourcemap(需要安装nodejs)

使用方法:

   reverse-sourcemap -v xxx.js.map -o output

截图:

技术分享图片

 

获取到的前端代码:

技术分享图片

 

原文:https://www.cnblogs.com/wangfuguiblog/p/15156350.html

评论(0
© 2014 bubuko.com 版权所有 - 联系我们:wmxa8@hotmail.com
打开技术之扣,分享程序人生!