什么是CSRF CSRF(Cross-site Request Forgery),跨站请求伪造。是在正常用户不知情的条件下,Hacker将恶意请求伪造成该用户的请求发出的攻击...
什么是CSRF CSRF(Cross-site Request Forgery),跨站请求伪造。是在正常用户不知情的条件下,Hacker将恶意请求伪造成该用户的请求发出的攻击...
嗨~好久不见,这里白小胖。最近的白小胖超级喜欢ddung的黑糖麦芽小饼干,安利你们!真的超级可爱,小小只,也很好吃😆 0x01 最近怎么样 三月给自己立的Flag是每天都整理...
什么是XSS XSS(Cross Site Scripting),跨站脚本攻击。目标网站目标用户的浏览器,渲染HTML文档过程中,出现非预期脚本指令,并且被执行时,XSS就发...
常见编码 文本编码 常见的文本编码方法有:ANSI(多字节)的ASCII编码、GB2312、GBK、GB18030、UNICODE。我相信有不少人都搞不拎清这几个编码有什么区...
同源策略限制了从不同源加载的文档或脚本之间的交互。是用于隔离潜在恶意文件的重要安全机制。 同源定义 影响源的因素: 域名(Host)、端口(Port)、协议(Protocol...
写在前面:如何使用浏览器大家都不需要教,但是问到具体到底是怎么工作的呢?那就很懵了。如果要完整地讲,这还得从最开始我们输入URL开始讲,这里涉及到电容、电路、CPU内部处理等...
HTTP协议历史演变 Hypertext Transfer Protocol,超文本传输协议。规定了浏览器和万维网服务器之间相互通信的规则。是客户端和服务器之间请求和应答的标...
什么是JSON JavaScript Object Notation,JS对象表示方法。是轻量级的文本数据交换格式。与XML类似。 XML和JSON的区别 相同: 都是纯文本...
AJAX是什么 AJAX,Asynchronous JavaScrpt and XML,异步的JS和XML。不是新的编程语言,而是一种基于现有标准的新方法。这种方法可以在不重...
这里是白小胖,也可以叫我胖橘。喜欢圆头圆脑圆滚滚的小动物,大概也是因为自己也圆滚滚吧2333有时候是话痨白,不喜欢写日记,太麻烦了(主要是因为懒)但是有想法的时候习惯在便签本...
写在前面:这一部分的内容本应该在JS里的,但我觉得还是应该在写完DOM之后,再把它拿出来简单写一下会更好一些,所以就单独拎出来了。 BOM Browser Object Mo...
DOM Document Object Model,文档对象模型。是HTML和XML文档的编程接口。DOM将HTML和XML文档作为一个树形结构,而树叶被定义为节点。 HTM...
XML eXtensible Markup Language,可扩展标记语言。用于结构化、传输和存储数据;单独的XML文档不能自己传送、接受和显示。与HTML很像,但HTML...
SQL Structured Query Language,结构化查询语言,可用于访问和处理数据库。基本操作:增删改查。大小写不敏感,每一个命令用分号结尾。 为了更好的复习,...
What's PHP ? Hypertext Preprocessor(超文本预处理器),是一种脚本语言,PHP脚本在服务器上运行,结果以纯HTML形式返回给浏览器。PHP可...
0x01 什么是JavaScript JavaScript是Web的轻量级编程语言,它描述网页的行为,与HTML和CSS一起工作。使用 标签在HTML中可插入JavaScri...
0x01 什么是HTML HyperText Markup Language,超文本标记语言,不是编程语言。HTML使用一套标记标签来描述网页。(例: )用于创建网页的标...
@到爱的光年 😂那个我们没有做出来
ZJCTF WriteUp —— Satan1a1-1 石庆数码 (1)打开页面显示404,查看源码没啥东西。 (2)点击404页面的“GO BACK”,查看源码,发现一串注释,得到flag。 1-2 眼疾手快 (1)老题...