Налагодження клієнтського JS
Reading time: 2 minutes
Налагодження клієнтського JS
tip
Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Підтримайте HackTricks
- Перевірте плани підписки!
- Приєднуйтесь до 💬 групи Discord або групи telegram або слідкуйте за нами в Twitter 🐦 @hacktricks_live.
- Діліться хакерськими трюками, надсилаючи PR до HackTricks та HackTricks Cloud репозиторіїв на github.
Налагодження клієнтського JS може бути складним, оскільки щоразу, коли ви змінюєте URL (включаючи зміну параметрів або значень параметрів), вам потрібно скинути точку зупинки та перезавантажити сторінку.
debugger;
Якщо ви вставите рядок debugger;
у файл JS, коли браузер виконує JS, він зупиниться на дебаггері в цьому місці. Отже, один зі способів встановити постійні точки зупинки - це завантажити всі файли локально та змінити точки зупинки в коді JS.
Переопрацювання
Переопрацювання браузера дозволяє мати локальну копію коду, яка буде виконуватися замість коду з віддаленого сервера.
Ви можете доступитися до переопрацювань у "Dev Tools" --> "Sources" --> "Overrides".
Вам потрібно створити локальну порожню папку для зберігання переопрацювань, тому просто створіть нову локальну папку та встановіть її як переопрацювання на цій сторінці.
Потім у "Dev Tools" --> "Sources" виберіть файл, який ви хочете переопрацювати, і за допомогою правого кліка виберіть "Save for overrides".
Це скопіює файл JS локально, і ви зможете змінювати цю копію в браузері. Тож просто додайте команду debugger;
туди, де хочете, збережіть зміни та перезавантажте сторінку, і щоразу, коли ви отримуєте доступ до цієї веб-сторінки, ваша локальна копія JS буде завантажена і ваша команда дебаггера залишиться на місці:
Посилання
tip
Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Підтримайте HackTricks
- Перевірте плани підписки!
- Приєднуйтесь до 💬 групи Discord або групи telegram або слідкуйте за нами в Twitter 🐦 @hacktricks_live.
- Діліться хакерськими трюками, надсилаючи PR до HackTricks та HackTricks Cloud репозиторіїв на github.