240 發(fā)簡信
IP屬地:上海
  • 120
    Electron框架XSS到RCE

    BlackHat上的一個大牛介紹了Electron框架的一些安全問題遣疯,學(xué)習(xí)了一下其中利用XSS實(shí)現(xiàn)RCE的流程,v1.6.8以下的electron版本存在該漏洞府瞄。 文章地址:...

  • 反反爬蟲方式

    一蕾久、User-Agent 有的網(wǎng)站通過User-Agent頭來識別爬蟲品追,這個直接添加常見瀏覽器的User-Agent頭就好了: Mozilla/5.0 (Windows NT...

  • CSP策略及繞過方法

    XSS的時候經(jīng)常要繞過CSP,這里總結(jié)一下 CSP策略 一個CSP頭由多組CSP策略組成食铐,中間由分號分隔匕垫,就像這樣: 其中每一組策略包含一個策略指令和一個內(nèi)容源列表 一、常用...

  • 120
    瀏覽器工作原理:從 URL 輸入到頁面展現(xiàn)到底發(fā)生了什么偶惠?

    對瀏覽器原理有過了解的一定不會陌生這篇神文《How Browsers Work》中文翻譯:瀏覽器原理:新式網(wǎng)絡(luò)瀏覽器幕后揭秘春寿。另外還有一篇 《What really happ...

  • 120
    當(dāng)安裝Docker時碰上偉大的墻……

    下文為轉(zhuǎn)載:在Windows中安裝Docker需要注意的是:1、 必須是64位操作系統(tǒng)2忽孽、 已正確開啟系統(tǒng)虛擬化3绑改、 在Windows系統(tǒng)中安裝Docker一般僅限于測試階段...

亚洲A日韩AV无卡,小受高潮白浆痉挛av免费观看,成人AV无码久久久久不卡网站,国产AV日韩精品