摘要:
今天中午刷着全国最大的信息安全从业人员同性交友社区zone.wooyun.org的时候,忽然浏览器每隔2秒就不断的弹窗:malicious javascript detected on this domain我第一反应就是不知道哪个调皮的基友又把zone给XSS了,马上打开开发者工具分析。0x01 ... 阅读全文
摘要:
注意:这篇文章介绍的 API 尚未完全标准化,并且仍在变动中,在项目中使用这些实验性 API 时请务必谨慎。引言现在的 web 严重缺乏表达能力。你只要瞧一眼“现代”的 web 应用,比如 GMail,就会明白我的意思:堆砌一点都不现代。然而可悲的是,这就是我们构建 web 应用的方式。在现有基础上... 阅读全文