原文:通过钉钉网页上的js学习xss打cookie

做完了一个项目,然后没啥事做,无意看到了一个钉钉的外部链接: 题外话 : 查看源码,复制其中的代码: 关键部分是: 写入errcode和errmsg到divCode和divMsg中。 其中errcode和errmsg都是我们可控的。 打开console简单测试下: 不懂没关系直接做: 说明我们外部可控,导致这个原因是因为遍历的是location.search 本地搓个demo: 只要errcod ...

2021-05-04 17:52 0 415 推荐指数:

查看详情

js依赖库学习

看别人用的依赖库的好处在于,你知道有什么可以用,什么可以借鉴。(——协作桌面应用) PS:人最怕是不知道,而不是你不会。 1. jQuery 使用了1.9.1版本的jQuery,jQuery作为一个最为广泛使用库,已经不用说明它是什么了。 学习地址:http ...

Fri Sep 16 02:17:00 CST 2016 0 1481
网页版全屏

官方只提供了mac版和win版,没有linux版,在linux只能运行网页版,但是即使你F11全屏了,的窗口并不会全屏,还是在中间,如何解决全屏? 1. 确保你扫码登录了网页,进入了会话界面 2. 按下F12,在控制台输入一下js代码,回车运行即可 ...

Thu Nov 14 17:00:00 CST 2019 0 850
js api 实现免登

js api 实现免登,用于从微应用跳转到企业内部的oa,erp等,我刚刚实施完了我公司的这个功能,用起来还不错。 1 js api 实现免登,页面配置。 <title>利用jsapi实现免登</title> <script ...

Sat Mar 19 01:05:00 CST 2016 1 6483
开发系列(十一)网页扫码登录

在《开发系列(八)二维码扫描登录的实现》介绍了一种扫码登录的方式,该方式是自己产生二维码,二维码中的URL指到自身的服务器页面,在该页面中以JSSDK的方式来获取用户的信息。官方提供了另外两种扫码登录的方式,可以参见官网。 先申请获取相应的appid和appsecret,然后架 ...

Fri Nov 04 22:38:00 CST 2016 0 1779
三、vue.js H5应用 流程记录

一、创建项目DD项目(vue.环境配置 ) 注意点:创建项目时注意不要使用ESLint 创建完成使用vscode打开,目录结构如下图1,control+shift+y 打开控制台,终端中输入 npm run dev 启动项目,结果如下图2 二、 ...

Sat Oct 30 21:31:00 CST 2021 0 1378
Alertmanager告警

接入 Prometheus AlertManager WebHook 创建自定义机器人 点击头像,机器人--> 添加机器人,进入后添加“自定义机器人”,然后按要求操作,获取 Webhook 和 加密串 测试告警机器人: 部署告警 ...

Tue Nov 23 02:43:00 CST 2021 0 281
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM