S.E.Reborn @S_E_Reborn 06.08.2025 15:30 Скопировать Пожаловаться ? JavaScript Analysis for Pentesters. • Вероятно, что это самое объемное руководство по анализу JavaScript-файлов для пентестеров на сегодняшний день: • Static Analysis: - Gather JavaScript Code; - Identify Endpoints; - Detect Secrets; - Locate Dangerous Functions; - Discover Outdated Libraries. • Dynamic analysis: - Basic Tools; - Example Application; - Client-Side Filtering; - Finding the Entry Point; - The Debugger; - General Advice. • Obfuscation & Deobfuscation: - Minification; - Beautification; - Source Maps; - Minification and Analysis; - Obfuscation; - Deobfuscation; - Obfuscation and Analysis. • Hands-On: Analyze obfuscated code: - Example Application; - Finding the Entry Point; - Locating the Value of Interest; - The Unpacking Function; - Reconstructing the Signing Call; - Decoding the Key; - Signing Manipulated JWTs. • Local Overrides: - Temporary Changes in Developer Tools; - Persistent Changes in Developer Tools; - Persistent Changes in Burp Suite. • Bypass code protection: - Setup; - Self Defending; - Debug protection; - Disable console output; - General advice. • Wrapping Up: - Some References. #JavaScript #Пентест ? 5 ? 3 108 3.7K
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram