当前位置: 首页 > news >正文

vue学习的总结

如何判断vue框架:

(1)使用插件(最无脑的)
(2)判断是否有id为app的div
(3)判断站点是否只有一个index.html
(4)可以用findVueRoot函数
(5)使用油猴的脚本进行清除路由若能清除也可以判断为vue(油猴脚本的使用 运行时期documt-start/用户为*)

最大情况下收集vue框架下的js

(1)预加载的话会导致burp无法提取到js信息,停用缓存则可以提取到js信息
打开F12开启停用缓存 标题属性:prefetch
1760607563261

(2)传统的Webpack打包,需要自行拼接获取完整js文件名
image
使用findsomething或VUEcrack进行收集
(3)每个路由所需的js文件名被完整写在路由规则中

绕过全局守卫

(1)使用脚本在油猴当中使用https://github.com/0xsdeo/Hook_JS/blob/main/vue/Clear_vue_Navigation_Guards.js
(2)使用黑桃的插件
https://github.com/0xsdeo/AntiDebug_Breaker

对于Vuecreat无法获取的路由

有时候使用vuecracl无法获取全部的路由,这是由于有些路由是未加载的
查看代码分析没有加载的路由,然后将需要访问的路由添加,
(1)使用addRoute()函数对需要加载的路由进行添加,而且我们只能一个一个添加我们必须访问一次新添加的路由,触发解析才能通过getRoutes方法获取到新添加的所有被解析的路由,所以就比较复杂
(2)我们可以通过寻找实例化路由传入的数组,也就是传入的路由对象,然后把我们所需要传入的路由对象进行添加,这个非常的好用!
1760615670976
Vuecrack的原理:使用getRoutes()等函数

绕过页面跳转问题

1.hook删除掉push、replace 和 go 三个可导航的方法。
2.替换js删除。
3.使用我的Antidebug_Breaker插件进行hook。

router多实例

仍然使用插件进行绕过

白名单伪造

搜索whiteList,然后把想要访问的路由填入其中
其实白名单伪造本质上绕过的是路由守卫,而如果目标路由未加载,绕过了也没多大用,大概率显示404,所以如果遇到了还是建议手动添加下未加载的路由。

http://www.gsyq.cn/news/22515.html

相关文章:

  • 【28】C# WinForm入门到精通 ——多文档窗体MDI【属性、强大的方法、实例、源码】【多窗口重叠、水平平铺、垂直平铺、窗体传值】
  • 第五周预习
  • 2025 非标门/铸铝门/别墅大门厂家推荐榜:聚焦品质与服务的实力之选
  • 工业数字化未来:IT与OT融合实践
  • 阅读《记录一类分治方法》笔记
  • CF2140E2
  • 实验指导-基于阿里云Serverless应用引l擎SAE的服务部署迀移 - 详解
  • 夜莺监控设计思考(二)边缘机房架构思考
  • 德州东站换乘攻略(仅供参考)
  • Date 2025.10.6
  • macOS 双开/多开微信WeChat完整教程(支持 4.X 及以上版本) - 实践
  • 初识pytorch:更新网络参数的反向传播、损失函数和优化器
  • Composition API 与 React Hook 很像,区别是什么?
  • cc
  • 普源精电RIGOL DS2202A示波器保存波形到CSV文件过慢解决方法:保存为WFM格式、通过LAN接口使用SCPI+PyVISA控制
  • 动手学深度学习——引言
  • CF1989E Distance to Different
  • 给档案装上“智慧大脑”:文档抽取技术的四大赋能场景
  • P11816QOJ1250 Pionki 轮廓线DP
  • Bug——PaddleX人脸识别报错:Process finished with exit code -1073741819 (0xC0000005) - 教程
  • linux系统scatter/gather I/O技术
  • Joeys shell
  • 软件工程学习日志2025.10.16
  • Apifox 9 月更新| AI 生成接口测试用例、在线文档调试能力全面升级、内置更多 HTTP 状态码、支持将目录转换为模块 - 实践
  • window电脑开启hyperV虚拟化功能后导致本地服务端口被占用问题处理方案
  • 初识pytorch:网络骨架中的填充之各种层
  • Day5字符型
  • 深入解析:从 Vercel 构建失败谈 Git 大小写敏感性问题:一个容易被忽视的跨平台陷阱
  • 完整教程:Logit论文阅读
  • 前端快速开发工具推荐与实战 让开发速度提升 3 倍的完整工具链