【Hacker101 CTF】Micro-CMS v1:如何製造XSS可攻击的程式码?

当页面的内容可以允许使用者输入,例如:线上笔记软体, 聊天对话框,如果没有适当的检核直接进行储存,甚至进行执行,就有可能有XSS的疑虑。 /* 正常
【前端动手玩创意】动态生成的艺术|小心,乱改DOM你可能会被打脸。(13)

目录 【前端动手玩创意】等待的转圈圈效果 (1) 【前端动手玩创意】google五星评分的星星(2) 【前端动手玩创意】CSS-3D卡片翻转效果(3) (今天难度颇高,想挑
目前已知的 DoH DoT所使用的DNS IP List伺服器IP列表

DNS over HTTPS(缩写:DoH) tcp port 443 DNS over TLS (缩写:DoT) tcp port 853 DoH/DoT DNS IP List Cloudflare 1.1.1.1 1.0.0.1 2606:4700:4700::1111 2606:4700:4700::1001 Google 8.8.8.8 8.8.4.4 2001:4
如何关闭 Lenovo XClarity Controller 密码到期原则

之前有写过一篇 Zabbix 透过 SNMPv3 监控 Lenovo XClarity Controller,但后来发现每过一阵子监控就会取不到资料,最后发现原来是使用者的密码预设为 90 天到期所
[快速入门前端 51] JavaScript:Array 阵列 (2) 阵列值的新增、删除、修改和判断

阵列 在上一篇文章中我们提到如何宣告值和取得阵列值,但其实在 JavaScript 中还有很多对阵列的操作方法,例如新增、删除、修改、或过滤阵列值等等,接
JS30 笔记 Day05 Flex Panel Gallery

以下为自我纪录的笔记,只记录自己比较不熟的观念。 classList DOM 每个节点都有一个 classList 物件,透过这个物件可以动态的在节点的 class 属性上操作,
Python 遍历树状字典 & 取值

有一个树状字典,结构如下 A = { 'LINE': 12561, 'CLASS': 'TYPEDEF', 'TYPE': 'STRUCT', 'OFFSET': nan, 'SIZE': 12047, 'Member': { 'A1': {'LINE': 12562, 'CLASS': 'MEMBER', 'TYPE': 'U_LONG', 'OFF
Android模拟器无法正常使用(与Hyper-V冲突/关闭Hyper-V)

相信有接触手游的玩家都知道,如果想要使用电脑玩手游, 可以安装Android模拟器实现,甚至还有多开的功能方便挂机使用, 走在时代末端的我直到现在才
将网域转移至 Cloudflare 的逐步指南

将网域转移至新的网域名称注册商并非日常工作,而流程的任何一步出错都意味着停机和中断。这就是为什么在此 Speed Week 期间,我们準备了网域转移检查
[快速入门前端 52] JavaScript:Object 物件

Object 物件 阵列通常放的是较有相关性的资料,而物件则由多组 key (属性): value (属性名) 的格式组成,所以通常会包含各种类型的资料,其中 value 可以放入
JS30 笔记 Day07 Array Cardio Day 2

Array.prototype.slice() 会改变原本的阵列,回传值是一个包含被删除的元素阵列 array.splice(start[, deleteCount[, item1[, item2[, ...]]]]) onst months = ['Jan', 'March', 'April', '