setTimeout,前端工程师必定会打交道的一个函数.它看上去非常的简单,朴实.有着一个很不平凡的名字--定时器.让年少的我天真的以为自己可以操纵未来.却不知朴实之中隐含着惊天大密.我还记得我第一次 ...
继上一篇php各版本的姿势 不同版本的利用特性 ,文章总结了php版本差异,现在在来一篇本地日记总结的php黑魔法,是以前做CTF时遇到并记录的,很适合在做CTF代码审计的时候翻翻看看。 一 要求变量原值不同但md 或sha 相同的情况下 . e开头的全部相等 判断 和 QNKCDZO md 值类型相似,但并不相同,在 相等操作符的运算下,结果返回了true. Md 和sha 一样 .利用数组绕过 ...
2017-10-05 02:17 1 8370 推荐指数:
setTimeout,前端工程师必定会打交道的一个函数.它看上去非常的简单,朴实.有着一个很不平凡的名字--定时器.让年少的我天真的以为自己可以操纵未来.却不知朴实之中隐含着惊天大密.我还记得我第一次 ...
C#中的9个“黑魔法”与“骚操作” 我们知道C#是非常先进的语言,因为是它很有远见的“语法糖”。这些“语法糖”有时过于好用,导致有人觉得它是C#编译器写死的东西,没有道理可讲的——有点像“黑魔法”。 那么我们可以看看C#这些高级语言功能,是编译器写死的东西(“黑魔法”),还是可以扩展(骚操作 ...
用这个苹果的“黑魔法”解决问题,当然用好这个黑魔法并不局限于解决这些问题...... 需求 就拿我们公 ...
现在的编程语言越来越复杂,尽管有大量的文档和书籍,这些学习资料仍然只能描述编程语言的冰山一角。而这些编程语言中的很多功能,可能被永远隐藏在黑暗角落。本文将为你解释其中5个Java中隐藏的秘密,可以称其为Java的“黑魔法”。对于这些魔法,会描述它们的实现原理,并结合一些应用场景给出实现 ...
转自 只会左键断点?是时候试试这样那样断点了 编码不能没调试,调试不能没断点(Break Point)。XCode的断点功能也是越来越强大。 基本断点 如下图,这种是最常用的断点 ...
本文首发于“合天网安实验室”作者:Kawhi 本文涉及靶场知识点: XXE漏洞分析与实践:实验:XXE漏洞分析与实践(合天网安实验室) XXE漏洞发生在程序解析XML输入时,没有禁止外部实体的加 ...
最近发现了JavaScript Garden这个JS黑魔法收集处,不过里面有一些东西并没有说得很透彻,于是边看边查文档or做实验,写了一些笔记,顺手放在博客。等看完了You don't know JS讲this和prototype的部分,说不定又会再写一点。 函数名字是可选的 通常用匿名函数 ...
收集前些年在微博发表的 #前端黑魔法# 话题 。 由于微博账号 @EtherDream 被禁言已持续一年多,估计是被长期封号了,以后在 GitHub 更新: https://github.com/EtherDream/web-frontend-magic 事实上微博并不适合发技术类的内容 ...