Перейти к содержимому

Мастер-класс по анализу JavaScript — Часть 2

AmrSec

0:00 / 0:00

Мастер-класс по анализу JavaScript — Часть 2

3 289 просмотров · 1 год назад
AmrSec
17,7 тыс. подписчиков
3 289 просмотров · 1 год назад
Эксплуатация уязвимостей JavaScript не заканчивается на этапе разведки — она развивается во время выполнения. В этом продвинутом мастер-классе мы подробно рассмотрим отладку с помощью DevTools, обработку обфускации, злоупотребление send-message и манипулирование логикой JavaScript в реальном времени. Это вторая часть серии «Анализ JavaScript» — посвященная эксплуатации уязвимостей во время выполнения. Если первая часть помогла вам собрать и проанализировать статические JS-файлы, в этом эпизоде ​​вы узнаете, как использовать их в качестве оружия в движении. Вы научитесь перехватывать логику фронтенда, обходить проверки, расшифровывать обфускацию и эксплуатировать скрытые функции разработки — и все это прямо из вашего браузера. 🔬 Практическое занятие: https://github.com/amrelsagaei/JavaSc... 🥼 Прочитайте полную статью: https://amrelsagaei.com/javascript-an... ⭐ Присоединяйтесь к этому каналу, чтобы получить доступ к бонусам: https://www.youtube.com/@AmrSecOffici... 🔥 Присоединяйтесь к нашему сообществу: Канал в Telegram: https://t.me/AmrSecOfficial ⚠️ Отказ от ответственности ⚠️ Этот контент предназначен только для образовательных целей. Не тестируйте на системах, которые вам не принадлежат или к которым у вас нет доступа. Соблюдайте закон. Будьте внимательны. 🛡️ ⏱️ Временные метки: 00:00 ⏩ Введение 00:40 ⏩ Обзор 01:16 ⏩ Настройка лаборатории 02:48 ⏩ Отладка в реальном времени с помощью DevTools 09:34 ⏩ Локальные переопределения 12:35 ⏩ Эксплуатация уязвимости Send-Message 20:02 ⏩ Выявление обфускации 22:24 ⏩ Стратегия окончательной проверки и отчетности 22:54 ⏩ Перекрестная проверка с использованием нескольких инструментов 23:16 ⏩ Правильная отчетность 23:50 ⏩ Заключение Подписывайтесь на AmrSec в: Instagram:   / amrelsagaei   LinkedIn:   / amrelsagaei   Twitter:   / amrelsagaei   #AmrSec #JavaScriptExploitation #BugBountyHunting #RuntimeDebugging #DevTools #JSHacking #EthicalHacking #Obfuscation #InfoSec #WebSecurity #XSS #IDOR