专栏名称: 六边形攻防安全
不定期更新一些安全资讯及安全相关文章,主要涵盖代码审计、应急响应、渗透测试、CTF逆向、CTF-web、CTF杂项等,欢迎关注、点赞、转发、私信投稿:D
TodayRss-海外RSS稳定源
目录
今天看啥  ›  专栏  ›  六边形攻防安全

WEB前端逆向随笔

六边形攻防安全  · 公众号  ·  · 2024-06-26 09:28
    

主要观点总结

文章提供了关于WEB前端逆向初学者应对混淆和调试的建议和方法。

关键观点总结

关键观点1: 尽早设法使用F12调试工具,因为进展困难时它很重要。

文章强调了在遇到困难时利用F12调试工具的重要性。

关键观点2: 应对使用eval等混淆技巧的网站。

文章中提到了通过Hook相应函数或检查参数中是否有debugger来应对使用混淆技巧的网站。

关键观点3: 理解网络请求和断点设置。

文章详细解释了如何通过F12的Network面板过滤Fetch/XHR,并利用断点设置来定位问题。

关键观点4: 处理反DevTools的js和网络面板的“Block request domain”、“Block request URL”。

文章提到了如何对抗反DevTools的js,以及如何通过Network面板的特定功能来应对。

关键观点5: 理解js混淆和美化检测。

文章解释了js混淆的标准做法,以及如何通过静态分析和修改来应对美化检测。

关键观点6: 其他调试技巧和工具的使用。

文章介绍了如何使用CyberChef等工具,以及如何处理动态加载的js和Cookies等数据。


免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。 原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过 【版权申诉通道】联系我们处理。

原文地址: 访问原文地址
总结与预览地址:访问文章预览/总结
文章地址: 访问文章快照