摘要: <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <meta http-equiv="X-UA-Compatible" content="IE=edge"> <meta name="viewport" content="wi 阅读全文
posted @ 2021-08-13 11:26 charonmomo 阅读(44) 评论(0) 推荐(0) 编辑
摘要: <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <meta name="viewport" content="width=device-width, initial-scale=1.0"> <meta http-equiv 阅读全文
posted @ 2021-08-12 21:36 charonmomo 阅读(52) 评论(0) 推荐(0) 编辑
摘要: <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <meta http-equiv="X-UA-Compatible" content="IE=edge"> <meta name="viewport" content="wi 阅读全文
posted @ 2021-08-12 21:31 charonmomo 阅读(28) 评论(0) 推荐(0) 编辑
摘要: <!DOCTYPE html> <html> <head lang="en"> <meta charset="UTF-8"> <title></title> <style type="text/css"> body { font-family: "Helvetica", "Arial", serif 阅读全文
posted @ 2021-08-12 20:21 charonmomo 阅读(14) 评论(0) 推荐(0) 编辑
摘要: 让元素隐藏或显示, 最好是在css中设置一个类, 通过js控制类的变化来改变元素的状态. <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <meta http-equiv="X-UA-Compatible" content 阅读全文
posted @ 2021-08-12 17:22 charonmomo 阅读(843) 评论(0) 推荐(0) 编辑
摘要: 点击按钮在两张图片之间切换. <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <meta http-equiv="X-UA-Compatible" content="IE=edge"> <meta name="viewpo 阅读全文
posted @ 2021-08-12 17:08 charonmomo 阅读(66) 评论(0) 推荐(0) 编辑
摘要: DOM XSS是Reflected XSS 或者Stored XSS的变种. 前提条件是: 目标网站使用DOM elements DOM XSS与其他两种XSS的区别在于: DOM XSS不需要server参与, 靠client的DOM解析. 换句话说, 恶意js代码不存在于服务端的http响应中, 阅读全文
posted @ 2021-07-11 19:33 charonmomo 阅读(127) 评论(0) 推荐(0) 编辑
摘要: CIDR prefix CIDR prefix是子网掩码(subnet mask)中bit 是1 的个数 例如: 255.255.255.0 的CIDR prefix是/24 255.255.255.0 ⇒ 11111111.11111111.11111111.0 一个IPv4地址(32 bits) 阅读全文
posted @ 2021-07-09 20:55 charonmomo 阅读(924) 评论(0) 推荐(0) 编辑
摘要: 例子 想通过程序来帮助自己理解缓冲区溢出的问题, 所以编写了一个简单的小程序, 如下: 根据教材和资料上的解释, 这三个变量都是local variables, 保存在栈(stack)上, 相应的内存地址应该如下所示: 但实际上用gcc编译后的结果正好相反, 我苦恼了很久, 最后发现问题出在gcc有 阅读全文
posted @ 2021-07-09 20:54 charonmomo 阅读(89) 评论(0) 推荐(0) 编辑
摘要: Idle scanning的原理可以通过下面的图简单理解: |Pirate| 攻击者 | |--|--| | Cible | 其他主机/受害者 | |Zombie|被扫描的主机| Step 1 攻击者向Zombie发送SYN/ACK的包, 这时Zombie返回RST, IPID=x Step 2 攻 阅读全文
posted @ 2021-07-09 20:49 charonmomo 阅读(210) 评论(0) 推荐(0) 编辑