B1gd0g
文章16
标签12
分类2
js-接口泄露漏洞挖掘

js-接口泄露漏洞挖掘

举个栗子

举例:出现在app*****.js中的接口信息泄露

image

BurpSuite扩展

1、 Unexpected information

下载地址:

https://github.com/ScriptKid-Beta/Unexpected_information

image

2、 HaE扩展

下载地址: https://github.com/gh0stkey/HaE

正则地址:https://gh0st.cn/HaE/

BurpSuite Proxy设置

安装方法就不啰嗦了……

image

Unexpected information插件自动提取JS中的接口信息

多访问两下js文件,就可以看到,bp的流量记录里存在app***.js的返回信息,然后直接复制Unexpected information扩展自动提取的js接口部分内容

image

使用BurpSuite Intruder模块进行批量访问

image

1、 可尝试修改请求方法,如POST方法,请求体仅设置为{}等(未授权)

2、 可登陆状态下再次尝试批量访问泄露的接口(越权)

image

Payload设置

image

效果如下

image

未授权+越权:

image

image

×