sourcemap安全问题

扫描器

之前部署的xray报了一个漏洞:

dirscan/sourcemap/default

把url:
https://xx.xx.xx.xx/static/xx.js.map
下载下来

还原源码

安装reverse-sourcemap:

npm install --global reverse-sourcemap

输出源码

reverse-sourcemap  -v  xx.js.map  -o  soucecodes

posted @ 2021-07-31 10:34  唐小风  阅读(2363)  评论(0编辑  收藏  举报