随笔分类 -  简单脚本

摘要:从网页上复制命令到终端存在风险 阅读全文
posted @ 2021-07-15 11:27 EtherDream 阅读(584) 评论(0) 推荐(0) 编辑
摘要:保护网页按钮不被 XSS 自动点击。前端:用跨源 iframe 充当按钮,并且实现 AJXA 发送功能;后端:校验请求 referer 字段是否为 iframe url。 阅读全文
posted @ 2017-05-26 10:35 EtherDream 阅读(3451) 评论(1) 推荐(3) 编辑
摘要:密码学 Hash 算法拥有哪些特征,可抵抗 GPU 等硬件设备的破解? 阅读全文
posted @ 2017-02-22 12:12 EtherDream 阅读(5610) 评论(2) 推荐(4) 编辑
摘要:为什么要用 KDF 函数处理口令。同时探讨 KDF 在客户端计算的可行性。 阅读全文
posted @ 2016-11-09 10:28 EtherDream 阅读(16389) 评论(40) 推荐(51) 编辑
摘要:用 JS 实现一个字节码模拟器,于是就可以使用传统的混淆方案,来保护浏览器前端的程序逻辑 阅读全文
posted @ 2016-09-17 16:59 EtherDream 阅读(6302) 评论(11) 推荐(9) 编辑
摘要:中间人往前端页面注入 HTML,诱导浏览器加载第三方站点的资源,让目标站点的 Cookie 通过 HTTP 头送上流量,从而被中间人截获。同时加载各大网站,即可瞬间截获大量 Cookie。 阅读全文
posted @ 2016-09-07 14:26 EtherDream 阅读(3426) 评论(4) 推荐(4) 编辑
摘要:利用现有的工具,将 LLVM 中间码翻译成 JavaScrpt,最终在浏览器中运行 6502 版贪吃蛇 Demo 阅读全文
posted @ 2016-07-10 16:19 EtherDream 阅读(1627) 评论(1) 推荐(2) 编辑
摘要:尝试先将指令先翻译成 C 语言 阅读全文
posted @ 2016-07-05 20:08 EtherDream 阅读(892) 评论(1) 推荐(1) 编辑
摘要:如果将指令 1:1 纯粹翻译,会存在很多可优化的地方 阅读全文
posted @ 2016-07-05 20:07 EtherDream 阅读(819) 评论(0) 推荐(1) 编辑
摘要:指令可以在运行时修改自己,对此该如何处理 阅读全文
posted @ 2016-07-05 20:02 EtherDream 阅读(575) 评论(0) 推荐(1) 编辑
摘要:通过内置模拟器,解决运行时任意跳转的问题。 阅读全文
posted @ 2016-07-05 20:01 EtherDream 阅读(719) 评论(0) 推荐(2) 编辑
摘要:对于静态跳转,我们可对流程重新进行规划,并以一种可控的方式运行 阅读全文
posted @ 2016-07-05 19:59 EtherDream 阅读(726) 评论(0) 推荐(3) 编辑
摘要:将跳转指令 1:1 翻译成 JavaScript 的可行性分析 阅读全文
posted @ 2016-07-05 19:58 EtherDream 阅读(1086) 评论(0) 推荐(1) 编辑
摘要:尝试将 MOS 6502 CPU 指令翻译成 JavaScript,直接在浏览器中运行。 阅读全文
posted @ 2016-07-05 19:56 EtherDream 阅读(4001) 评论(3) 推荐(3) 编辑
摘要:JavaScript 防火墙下篇 阅读全文
posted @ 2016-03-06 19:37 EtherDream 阅读(5927) 评论(20) 推荐(28) 编辑
摘要:曾经鼓捣的一个有趣项目,用 JavaScript 参与的网络防火墙。 阅读全文
posted @ 2016-03-06 19:35 EtherDream 阅读(11967) 评论(14) 推荐(37) 编辑
摘要:将 C 编译成 JavaScript,在 Web 中优雅的使用二进制格式。 阅读全文
posted @ 2016-01-23 18:22 EtherDream 阅读(17131) 评论(13) 推荐(19) 编辑
摘要:通过计算高强度的问题,来增加滥用成本。 阅读全文
posted @ 2015-12-29 16:49 EtherDream 阅读(8778) 评论(18) 推荐(10) 编辑
摘要:上传对话框不仅仅用于选择文件,而是直接授权了脚本对本地的文件访问 阅读全文
posted @ 2015-08-26 20:18 EtherDream 阅读(17559) 评论(14) 推荐(26) 编辑
摘要:拒绝服务必须对服务器发起攻击吗?利用 HTTP 的一些特性,可以实现一个本地版的站点屏蔽攻击。 阅读全文
posted @ 2015-06-03 07:40 EtherDream 阅读(16273) 评论(46) 推荐(81) 编辑