首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
安全
订阅
zer0fire
更多收藏集
微信扫码分享
微信
新浪微博
QQ
5篇文章 · 0订阅
内容安全策略(CSP)详解
网站的安全模式源于“同源策略”,web浏览器允许第一个web页面中的脚本访问页面中的数据,但前提是两个web页面具有相同的源。此策略防止一个页面的恶意脚本通过该页面的文档访问另一个网页上的敏感数据。 但是,跨网站脚本 (XSS)攻击可通过欺骗网站提供恶意代码和计划好的内容来绕过…
浅析JWT Attack
在2022祥云杯时遇到有关JWT的题,当时没有思路,对JWT进行学习后来对此进行简单总结,希望能对正在学习JWT的师傅们有所帮助。
通过几行 JS 就可以读取电脑上的所有数据?
通过几行 JavaScript ,就可以读取到电脑/手机上的所有数据,浏览器中的网页可以读取你所有的密码?
只会js怎么写爬虫?跟我用Puppeteer+jQuery实现爬虫
某位不愿意透漏姓名的同事要定期访问某些网站,复制页面的某条信息到自己电脑上。 整个操作简单、重复性高。他找到我以后,其实,一开始我是拒绝的...
前端安全-XSS
XSS 是 Cross-site scripting 的简称,为了与 CSS (层叠样式表)区分使用了 X。通俗来说就是跨站点脚本攻击,通过在客户端注入可执行脚本的方式来实现攻击。 如果你对 XSS 没有直观的认识,我推荐你在 Google 的这个 XSS game 的网站体验…