Мастер-класс по анализу JavaScript — Часть 1
AmrSec
0:00 / 0:00
Мастер-класс по анализу JavaScript — Часть 1
7 668 просмотров · 1 г. назад
AmrSec
17,6 тыс. подписчиков
7 668 просмотров · 1 г. назад
JavaScript повсюду — но большинство охотников за уязвимостями не заглядывают достаточно глубоко.
В этом видео я приоткрою завесу тайны над одной из самых недооцененных поверхностей атаки в современных веб-приложениях: файлами JavaScript.
От скрытых API до жестко закодированных токенов, этот мастер-класс научит вас собирать, анализировать и использовать JS как настоящий охотник.
Никаких расширений. Никаких коротких путей. Только чистая хакерская методология.
Это первая часть моей полной серии по анализу JavaScript — посвященная разведке и статическому анализу. Независимо от того, используете ли вы Burp Suite, копаетесь в Wayback Machine или парсите архив CDX — здесь ваша разведка начинает приобретать серьезный характер. 💥
🎯 Получите мой полный курс Caido для хакеров: https://hhub.io/AMRCAIDO
🥼 Прочитайте полную статью:
https://amrelsagaei.com/javascript-an...
⭐ Присоединяйтесь к этому каналу, чтобы получить доступ к бонусам:
https://www.youtube.com/@AmrSecOffici...
🔥 Присоединяйтесь к нашему сообществу:
Канал в Telegram: https://t.me/AmrSecOfficial
⚠️ Отказ от ответственности ⚠️
Этот контент предназначен только для образовательных целей. Не тестируйте на системах, которые вам не принадлежат или к которым у вас нет доступа. Соблюдайте закон. Будьте бдительны. 🛡️
⏱️ Временные метки:
00:00 ⏩ Введение
00:53 ⏩ Почему важны файлы JS
02:00 ⏩ Как собирать файлы JavaScript
02:05 ⏩ Метод 1: Burp Suite
05:34 ⏩ Метод 2: Wayback Machine с WaybackURLs
10:07 ⏩ Метод 3: CDX API (archive.org)
13:40 ⏩ Статический анализ
13:51 ⏩ Базовый поиск секретов с помощью Grep
16:20 ⏩ LinkFinder
19:28 ⏩ jsleak
22:09 ⏩ Обнаружение JWT
23:43 ⏩ Бонус: Соглашения об именовании
24:13 ⏩ Поиск утечек JS (автоматизированный)
25:25 ⏩ Поиск уязвимостей JavaScript (вручную)
27:02 ⏩ Заключение: Ваш арсенал разведки
27:58 ⏩ Выводы
Подписывайтесь на AmrSec в:
Instagram: / amrelsagaei
LinkedIn: / amrelsagaei
Twitter: / amrelsagaei
#AmrSec #JavaScriptRecon #BugBountyHunting #WebSecurity #InfoSec #EthicalHacking #OSINT #JSAnalysis #CyberSecurity #ReconTools