摘要: js sdk: http://mp.weixin.qq.com/wiki/7/aaa137b55fb2e0456bf8dd9148dd613f.html#.E9.99.84.E5.BD.952-.E6.89.80.E6.9C.89JS.E6.8E.A5.E5.8F.A3.E5.88.97.E8.A1 阅读全文
posted @ 2018-10-08 16:49 heroljy 阅读(6011) 评论(0) 推荐(0) 编辑
摘要: 在朋友圈看到一款疯转的H5小游戏,想要copy,什么?只能在微信里打开?小样,图样图森破,限制了oauth、微信浏览器内打开,照样能看你源码~ 使用fiddler来抓包 需要先做一些简单的准备工作: 一台带有无线网卡的PC或者笔记本电脑,然后将电脑和手机连接到同一个Wi-Fi网络中,并且保证二者是在 阅读全文
posted @ 2018-10-08 16:47 heroljy 阅读(831) 评论(0) 推荐(0) 编辑
摘要: XSS:跨站脚本(Cross-site scripting) CSRF:跨站请求伪造(Cross-site request forgery)定义: 跨网站脚本(Cross-site scripting,通常简称为XSS或跨站脚本或跨站脚本攻击),为了与层叠样式表(Cascading Style Sh 阅读全文
posted @ 2018-10-08 16:46 heroljy 阅读(174) 评论(0) 推荐(0) 编辑