hacktricks/pentesting-web/xss-cross-site-scripting/debugging-client-side-js.md

57 lines
4.1 KiB
Markdown
Raw Normal View History

# Depuração do JS do Lado do Cliente
2022-04-28 16:01:33 +00:00
## Depuração do JS do Lado do Cliente
2022-05-01 13:25:53 +00:00
2022-04-28 16:01:33 +00:00
<details>
<summary><strong>Aprenda hacking AWS do zero ao herói com</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Red Team Expert)</strong></a><strong>!</strong></summary>
2022-04-28 16:01:33 +00:00
Outras maneiras de apoiar o HackTricks:
* Se você deseja ver sua **empresa anunciada no HackTricks** ou **baixar o HackTricks em PDF**, verifique os [**PLANOS DE ASSINATURA**](https://github.com/sponsors/carlospolop)!
* Adquira o [**swag oficial PEASS & HackTricks**](https://peass.creator-spring.com)
* Descubra [**A Família PEASS**](https://opensea.io/collection/the-peass-family), nossa coleção exclusiva de [**NFTs**](https://opensea.io/collection/the-peass-family)
* **Junte-se ao** 💬 [**grupo Discord**](https://discord.gg/hRep4RUj7f) ou ao [**grupo telegram**](https://t.me/peass) ou **siga-nos** no **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks_live)**.**
* **Compartilhe seus truques de hacking enviando PRs para os** repositórios [**HackTricks**](https://github.com/carlospolop/hacktricks) e [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud).
2022-04-28 16:01:33 +00:00
</details>
Depurar o JS do lado do cliente pode ser complicado, pois toda vez que você altera a URL (incluindo uma alteração nos parâmetros usados ou nos valores dos parâmetros), você precisa **redefinir o ponto de interrupção e recarregar a página**.
2022-04-25 12:04:04 +00:00
2022-05-01 13:25:53 +00:00
### `debugger;`
2022-04-25 12:04:04 +00:00
Se você colocar a linha `debugger;` dentro de um arquivo JS, quando o **navegador** executa o JS, ele irá **parar** o **depurador** naquele local. Portanto, uma maneira de definir pontos de interrupção constantes seria **baixar todos os arquivos localmente e definir pontos de interrupção no código JS**.
2022-04-25 12:04:04 +00:00
### Substituições
2022-04-25 12:04:04 +00:00
As substituições do navegador permitem ter uma cópia local do código que será executado e executar essa cópia em vez daquela do servidor remoto.\
Você pode **acessar as substituições** em "Ferramentas de Desenvolvedor" --> "Fontes" --> "Substituições".
2022-04-25 12:04:04 +00:00
Você precisa **criar uma pasta local vazia para armazenar as substituições**, então basta criar uma nova pasta local e defini-la como substituição nessa página.
2022-04-25 12:04:04 +00:00
Em seguida, em "Ferramentas de Desenvolvedor" --> "Fontes" **selecione o arquivo** que deseja substituir e com o **botão direito selecione "Salvar para substituições"**.
2022-04-25 12:04:04 +00:00
![](<../../.gitbook/assets/image (649).png>)
Isso irá **copiar o arquivo JS localmente** e você poderá **modificar essa cópia no navegador**. Basta adicionar o comando **`debugger;`** onde desejar, **salvar** a alteração e **recarregar** a página, e toda vez que você acessar aquela página da web, **sua cópia local do JS será carregada** e seu comando de depuração mantido em seu lugar:
2022-04-25 12:04:04 +00:00
![](<../../.gitbook/assets/image (648).png>)
2022-04-25 12:04:04 +00:00
2023-06-06 18:56:34 +00:00
## Referências
2022-04-25 12:04:04 +00:00
* [https://www.youtube.com/watch?v=BW\_-RCo9lo8\&t=1529s](https://www.youtube.com/watch?v=BW\_-RCo9lo8\&t=1529s)
2022-04-28 16:01:33 +00:00
<details>
<summary><strong>Aprenda hacking AWS do zero ao herói com</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Red Team Expert)</strong></a><strong>!</strong></summary>
Outras maneiras de apoiar o HackTricks:
2022-04-28 16:01:33 +00:00
* Se você deseja ver sua **empresa anunciada no HackTricks** ou **baixar o HackTricks em PDF**, verifique os [**PLANOS DE ASSINATURA**](https://github.com/sponsors/carlospolop)!
* Adquira o [**swag oficial PEASS & HackTricks**](https://peass.creator-spring.com)
* Descubra [**A Família PEASS**](https://opensea.io/collection/the-peass-family), nossa coleção exclusiva de [**NFTs**](https://opensea.io/collection/the-peass-family)
* **Junte-se ao** 💬 [**grupo Discord**](https://discord.gg/hRep4RUj7f) ou ao [**grupo telegram**](https://t.me/peass) ou **siga-nos** no **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/hacktricks_live)**.**
* **Compartilhe seus truques de hacking enviando PRs para os** repositórios [**HackTricks**](https://github.com/carlospolop/hacktricks) e [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud).
2022-04-28 16:01:33 +00:00
</details>