原文:通過釘釘網頁上的js學習xss打cookie

做完了一個項目,然后沒啥事做,無意看到了一個釘釘的外部鏈接: 題外話 : 查看源碼,復制其中的代碼: 關鍵部分是: 寫入errcode和errmsg到divCode和divMsg中。 其中errcode和errmsg都是我們可控的。 打開console簡單測試下: 不懂沒關系直接做: 說明我們外部可控,導致這個原因是因為遍歷的是location.search 本地搓個demo: 只要errcod ...

2021-05-04 17:52 0 415 推薦指數:

查看詳情

js依賴庫學習

看別人用的依賴庫的好處在於,你知道有什么可以用,什么可以借鑒。(——協作桌面應用) PS:人最怕是不知道,而不是你不會。 1. jQuery 使用了1.9.1版本的jQuery,jQuery作為一個最為廣泛使用庫,已經不用說明它是什么了。 學習地址:http ...

Fri Sep 16 02:17:00 CST 2016 0 1481
網頁版全屏

官方只提供了mac版和win版,沒有linux版,在linux只能運行網頁版,但是即使你F11全屏了,的窗口並不會全屏,還是在中間,如何解決全屏? 1. 確保你掃碼登錄了網頁,進入了會話界面 2. 按下F12,在控制台輸入一下js代碼,回車運行即可 ...

Thu Nov 14 17:00:00 CST 2019 0 850
js api 實現免登

js api 實現免登,用於從微應用跳轉到企業內部的oa,erp等,我剛剛實施完了我公司的這個功能,用起來還不錯。 1 js api 實現免登,頁面配置。 <title>利用jsapi實現免登</title> <script ...

Sat Mar 19 01:05:00 CST 2016 1 6483
開發系列(十一)網頁掃碼登錄

在《開發系列(八)二維碼掃描登錄的實現》介紹了一種掃碼登錄的方式,該方式是自己產生二維碼,二維碼中的URL指到自身的服務器頁面,在該頁面中以JSSDK的方式來獲取用戶的信息。官方提供了另外兩種掃碼登錄的方式,可以參見官網。 先申請獲取相應的appid和appsecret,然后架 ...

Fri Nov 04 22:38:00 CST 2016 0 1779
三、vue.js H5應用 流程記錄

一、創建項目DD項目(vue.環境配置 ) 注意點:創建項目時注意不要使用ESLint 創建完成使用vscode打開,目錄結構如下圖1,control+shift+y 打開控制台,終端中輸入 npm run dev 啟動項目,結果如下圖2 二、 ...

Sat Oct 30 21:31:00 CST 2021 0 1378
Alertmanager告警

接入 Prometheus AlertManager WebHook 創建自定義機器人 點擊頭像,機器人--> 添加機器人,進入后添加“自定義機器人”,然后按要求操作,獲取 Webhook 和 加密串 測試告警機器人: 部署告警 ...

Tue Nov 23 02:43:00 CST 2021 0 281
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM