أستخراج بيانات حساسة من ملفات Js مثل ثم استغلالها

x32x01
  • بواسطة x32x01 ||
  • #1

استخراج بيانات حساسة من ملفات Js مثل token , api , password .. ثم استغلالها​

بـ ٤ خطوات بسيطة مع عمل اتمتة لها تعتبر حاليا من أكثر الممارسات الخاطئة انتشارا من قبل المبرمجين بتخزين بيانات حساسة داخل ملفات Js او json
 
التعديل الأخير:
  • بواسطة x32x01 ||
  • #2
اول خطوة نحتاج استخراج روابط الموقع شخصيا استخدام اداة gospider تجدونها على الرابط التالي:
https://github.com/jaeles-project/gospider
001.jpeg
 
  • بواسطة x32x01 ||
  • #3
بداية بتنفيذ الأمر التالي:
Code:
 gospider -s https://apple.com -a -w -r
-s تعني رابط الموقع
-a جمع الروابط من مواقع ثانية مثل archive
-w جمع الروابط مع السب دومين ايضا
-r جمع الروابط مع مع مصادر أخرى مثل ملفات الجافا سكربت
بعد تنفيذ الأمر نحتاج حفظ الروابط في ملف txt
002.jpeg
 
  • بواسطة x32x01 ||
  • #4
بعد حفظ الروابط الان نحتاج إلى فلترة النتائج المستخرجة والاكتفاء فقط بملفات الجافا سكربت باستخدام الأمر التالي:
Code:
cat test.txt| grep -aEo 'https?://[^ ]+' | sed 's/]$//' | sort -u| grep -aEi "\.(js)"
اول أمر قراءة الملف بعدها جمع الروابط وفلترة بامتداد الملف
003.jpeg
 
  • بواسطة x32x01 ||
  • #5
الان بعد حفظ ملفات الجافا سكربت تمرير الملف على اداة nuclei
لاستخراج اي بيانات حساسة داخل الملفات باستخدام الأمر التالي:
Code:
nuclei -l js.txt -t ~/.local/nuclei-templates/exposures/
وظيفة الأمر تشغيل تمبلت تبحث عن
APIKey,tokens ..etc
رابط الاداة
https://github.com/projectdiscovery/nuclei
004.jpeg
 
  • بواسطة x32x01 ||
  • #6
الخطوة الأخيرة في كثير من الأحيان تستخرج token او api
لكن لاتعلم في ماذا يستخدم api او طريقة استغلاله هنا نستخدم token-spray
وظيفتها تختبر قيمة api الا تم إيجادها في ملف الجافا سكربت وترسلها لعدد كبير من المواقع
واذا تم استغلال api تظهر لك نتيجة انها تخص هذا الموقع
005(1).jpeg
 
  • بواسطة x32x01 ||
  • #7
طريقة الاستخدام أما حفظ جميع القيم في ملف تكست وتمريرها
او حفظ قيمة واحدة بهذه الطريقة
Code:
nuclei -t ~/.local/nuclei-templates/token-spray -var token=vt70wYM90ZixRqNPSqYC2FLokqpcZsYqvwc5NS04z6pIibNI63M814r
006.jpeg
 

المواضيع ذات الصلة

x32x01
الردود
0
المشاهدات
126
x32x01
x32x01
x32x01
الردود
2
المشاهدات
897
x32x01
x32x01
x32x01
الردود
0
المشاهدات
994
x32x01
x32x01
x32x01
الردود
0
المشاهدات
142
x32x01
x32x01
x32x01
الردود
0
المشاهدات
25
x32x01
x32x01
الوسوم : الوسوم
owasp secure coding أخطاء برمجية شائعة أمن javascript أمن تطبيقات الويب إدارة الأسرار تخزين التوكنات تسريب بيانات حساسة حماية api keys حماية التطبيقات الأمامية
الدخول أو التسجيل السريع
نسيت كلمة مرورك؟

آخر المشاركات

إحصائيات المنتدى
المواضيع
2,388
المشاركات
2,601
أعضاء أكتب كود
574
أخر عضو
الياس
عودة
أعلى