首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
simonbaker
掘友等级
v 毛毛虫的小小蜡笔
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
4
文章 4
沸点 0
赞
4
返回
|
搜索文章
simonbaker
2月前
关注
别让字符方法再坑你!从非breaking空格到charCodeAt和codePointAt
讲到一个“非breaking空格”的概念,这个是可以通过代码验证的。 具体如下代码所示: 需要注意的是,这里是通...
0
评论
分享
simonbaker
2月前
关注
拷贝的host却用不了?你可能复制了“非breaking空格”!
问题背景 有个新环境需要配置host来访问,同事群里发了host配置信息,我拷贝了下,然后粘贴到本地host文件。 因为我是通过nodepad打开的host文件,按照以往的...
0
评论
分享
simonbaker
2月前
关注
98%人搞反:CORS挡住的从来不是你的Cookie!
继续讲讲CSRF攻击相关的CORS问题。 因为CSRF的核心是利用cookie(登录态),而不是为了获取cookie。上一篇文章主要讲的是什么情况下才会带上cookie。 ...
0
评论
分享
simonbaker
3月前
关注
哪些请求会携带cookie?解析CSRF攻击的触发条件
背景是这样的: 同事问我:CSRF攻击是什么?是不是要先获取cookie才能发起攻击? 我说:不用的,CSRF是利用浏览器的同源策略,是在用户登录后网站A后,再访问攻击网站...
0
评论
分享
simonbaker
3月前
关注
svg图标引发的思考:想晋升高级?这些得了解。
问题背景: 我在优化整理项目代码的时候,发现项目中有通过<svg-icon name="xxx"></svg-icon>方式引用的svg图标,也有通过iconfont<i ...
0
评论
分享
simonbaker
3月前
关注
URL编码中空格处理差异:Java的+号与前端的%20
之前遇到过base64后报错了,然后通过encodeURIComponent先编码,然后再base64就解决了,具体可以再看看之前的文章:前端base64遇到的坑:wind...
0
评论
分享
simonbaker
3月前
关注
前端base64遇到的坑:window.btoa中文报错的修复方案
问题是这样的: 同事在使用的过程中发现一个问题: 点击确定按钮后,有个报错提示。 如下截图所示: 报错文本是: invalidcharactererror failed t...
0
评论
分享
simonbaker
3月前
关注
什么是零知识证明?
从第一篇你的隐私可能在网上“裸奔”?中,我们知道了中间人攻击无处不在,数据泄露太容易了,风险不可忽视。 比如一些城际穿梭的大巴公众号,买票的时候都要填写乘车人信息(姓名、身...
0
评论
分享
simonbaker
3月前
关注
你的隐私可能在网上“裸奔”?
问题: 大家习以为常的,可能忽略了数据隐私安全问题。 比如平时出门在外,蹭个咖啡厅或者餐馆的wifi,如果这些wifi没做好安全防火,实际上是存在很大安全问题的。 最简单的...
0
评论
分享
simonbaker
4月前
关注
从Demo到防御:揭秘Blob URI钓鱼攻击的原理与实战防御
通过上一篇文章Cofense披露新型钓鱼攻击手法:利用 Blob URI 绕过 SEG,大概知道Blob URL的钓鱼攻击手法了。 下面再看个Demo,深入了解下攻击原理。...
0
评论
分享
simonbaker
4月前
关注
Cofense披露新型钓鱼攻击手法:利用 Blob URI 绕过 SEG
Cofense 检测到一种成功将凭证网络钓鱼页面传送到用户收件箱的新技术:blob URI。Blob URI 由浏览器生成,用于显示和处理只有该浏览器才能访问的临时数据。 ...
0
评论
分享
simonbaker
8月前
关注
Linux上安装DVWA,小白也能上手
dvwa是什么? dvwa全称是Damn Vulnerable Web Application,自己翻译吧。 它是一款非常实用的Web应用安全学习和测试平台。 那我就在li...
0
评论
分享
simonbaker
10月前
关注
技术揭秘:yargs-parser漏洞背后的修复之道
背景: 有另一个项目,扫描后也出现了yargs-parser@11.1.1漏洞。 是不是可以按照之前文章的方法来解决?《package.json依赖包漏洞之yargs-Pa...
0
评论
分享
simonbaker
11月前
关注
vue项目接入CDN域名:你可能会碰到的问题
背景 项目需要接入cdn加速域名,但只能在生产环境验证。 所以发版之前本地先准备好cdn的包,然后发版的时候部署到生产环境, 结果发现,点击菜单后页面的URL不对了,静态资...
0
评论
分享
simonbaker
1年前
关注
JavaScript原型链污染漏洞分析
原型链污染漏洞CVE: 1、yargs-Parser 输入验证错误漏洞(CVE-2020-7608) 2、tough-cookie 安全漏洞(CVE-2023-26136)...
0
评论
分享
simonbaker
1年前
关注
package.json依赖包漏洞之nodejs-glob-parent正则表达式拒绝服务漏洞
package.json依赖包漏洞之nodejs-glob-parent正则表达式拒绝服务漏洞 CVE-2020-28469漏洞的详情如下: nodejs是一个基于Chro...
0
评论
分享
simonbaker
1年前
关注
package.json依赖包漏洞之tough-cookie原型污染漏洞
需要说明的是,这个扫描只是针对package.json文件,扫的是依赖树,而不是项目源代码,也不是build打包后的代码。package.json依赖包漏洞之tough-c...
0
评论
分享
simonbaker
1年前
关注
package.json依赖包漏洞之yargs-Parser输入验证错误漏洞
背景 有个安全扫描的流水线,扫描了负责的项目之后,发现一些漏洞。 需要说明的是,这个扫描只是针对package.json文件。 扫的是依赖树,而不是项目源代码,也不是打包后...
0
评论
分享
simonbaker
1年前
关注
《程序员必读的职业规划书》读后感
程序员职业的四大象限。《程序员必读的职业规划书》读后感。程序员职业的四大象限。《程序员必读的职业规划书》读后感。...
0
评论
分享
下一页
个人成就
文章被点赞
17
文章被阅读
32,921
掘力值
1,410
关注了
37
关注者
1
收藏集
1
关注标签
30
加入于
2017-03-24