ebpack 的安全问题

Posted ssw6

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了ebpack 的安全问题相关的知识,希望对你有一定的参考价值。

vue应用,大部分会使用webpack进行打包,如果没有正确配置,就会导致vue源码泄露。

webpack是一个javascript应用程序的静态资源打包器(module bundler)。它会递归构建一个依赖关系图(dependency graph),其中包含应用程序需要的每个模块,然后将所有这些模块打包成一个或多个bundle。

可以直接使用浏览器的F12调试模式进行查看,我们对vue的源码泄露并没有什么兴趣,感兴趣的是泄露的各种信息如API、加密算法、管理员邮箱、内部功能等等。

下图泄露了全部的API。

技术图片

很多vue应用都是先渲染页面再判断是否登陆!根据这个小缺陷,我们首先可以查看相关功能,或者利用 Burpsuite 修改验证用户的返回包,然后爬虫爬一下API,分析一下参数,偶尔会遇到没有权限验证的接口,或者会有注入、XSS之类的漏洞。

以上是关于ebpack 的安全问题的主要内容,如果未能解决你的问题,请参考以下文章

銆愮1203鏈熴€憌ebpack 4 鍙戝竷浜嗭紒

浣犲彲鑳戒笉鐭ラ亾鐨?鏉ebpack浼樺寲绛栫暐

Jira权限管理之问题安全方案

线程安全问题重点

线程安全问题重点

Docker 安全问题(Client 端与 Daemon 的通信安全)