sourcemap安全问题
扫描器
之前部署的xray报了一个漏洞:
dirscan/sourcemap/default
把url:
https://xx.xx.xx.xx/static/xx.js.map
下载下来
还原源码
安装reverse-sourcemap:
npm install --global reverse-sourcemap
输出源码
reverse-sourcemap -v xx.js.map -o soucecodes
之前部署的xray报了一个漏洞:
dirscan/sourcemap/default
把url:
https://xx.xx.xx.xx/static/xx.js.map
下载下来
npm install --global reverse-sourcemap
reverse-sourcemap -v xx.js.map -o soucecodes