技术文章

站内搜索
JavaScript 实现静态 HTML go 页面跳转

JavaScript 实现静态 HTML go 页面跳转

前言由于某种原因,我们需要对文章中一些站外链接用站内的 go 页面进行跳转出站,一般用 PHP 都很容易实现,可是由于 GitHub Pages 的局限性,我们只能使用静态 HTML 来实现废话不说,先贴上 JS 部分的代码function geturl() {   var param = "url"   var query = window.locat
Chrome插件 | 两个方便国内下载的网站

Chrome插件 | 两个方便国内下载的网站

1、极简插件谷歌浏览器很多人都在用,但是唯一不方便的的就是下载插件,国内网络不能直接进入Chrome 扩展商店,极简插件解决了 Chrome 扩展商店难打开的难题,可以直接在站内进行下载,且没有广告地址:https://chrome.zzzmh.cn/2、拓展迷emmmmm,这个其实不是很推荐,下载还要关注公众号,太麻烦,但是这个里面的插件还是挺多的地址:https://www.extfans.com/3、谷歌浏览器自动打开Flash每次碰到要调用Flash的网站,浏览器都会弹窗还要自己手动操作
干货分享丨XSS利用进阶

干货分享丨XSS利用进阶

浏览器存在这样一个功能,即当用户登录成功了一个网页后,浏览器会提示我们是否保存密码,如果我们点击同意,那么浏览器就会将账户及密码进行保存。当我们退出账户再次访问登录页面的时候,会发现浏览器已经将我们保存好了的账户及密码填写到了对应的输入框内。如图所示:那么浏览器是如何识别到这个网页并自动填充好密码的呢?首先,浏览器需要知道我们访问的这个域名是否有保存过账户及密码;然后它会去查询网页中是否有当初我们保存账户及密码时的标签ID是否相同;如果都满足,那么浏览器就会在我们访问的时候,自动的将账户及密码填
百度杯CTF比赛 九月场(Upload)

百度杯CTF比赛 九月场(Upload)

页面题目:页面写着可以你可以随意上传文件,那就上传一个普通的一句话木马<?php eval($_REQUEST['a']);发现上传成功,然后点击上传成功发现没有解析,猜测有可能是过滤了php这个字符串,换成短标签试一下<? eval($_REQUEST['a']); ?>发现也没有被解析怀疑还有可能过滤了<?符号,不过还可以用<script language="php"></script>
Linux服务器端网络抓包和分析实战

Linux服务器端网络抓包和分析实战

服务端抓包场景下图是个普通的web架构图,weatherservice是个服务端应用,收到来自浏览器的请求后,会向网站wthrcdn.etouch.cn发起请求,并将响应的数据返回给浏览器:上述应用在开发调试时,需要抓包分析weatherservice和wthrcdn.etouch.cn网站之间的请求响应,接下来实战抓包和分析步骤;关于本次实战的weatherservice应用weatherservice是个基于springboot的java后台服务,详情请参考《springboot应用查询城市
全新安装Windows 11 绕过TPM方法

全新安装Windows 11 绕过TPM方法

昨天在虚拟机中安装Windows 11遇到无法安装,这里分享下绕过TPM的方法。还是新建一台虚拟机,然后DVD光驱选择Windows 11 的 iso,正常启动。然后要安装界面 按SHIFT+F10进入命令提示符 输入regedit,启动注册表编辑器,导航到HKEY_LOCAL_MACHINE > SYSTEM > Setup并新建项LabConfig。   可以正常安装了
加载更多

定制开发服务!

技术支持 联系我们