51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

HTML

利用HTML5的CORS特性绕过httpOnly的限制实现XSS会话劫持

利用HTML5的CORS特性绕过httpOnly的限制实现XSS会话劫持

厉飞雨 阅读(161) 评论(0) 赞(7)

0×00. 前言 -------- 有时候我们遇到一个存储型XSS 漏洞,但是sessionId设置了httpOnly,劫持不了会话,显得很鸡肋,让渗透测试人员很蛋疼,不过这种情况正在好转,随着HTML5的流行,通过HTML5 的CORS功能实现跨域通信,建立HTTP tunnel通信,实现会话劫持已经变成可能,本文就通过实测验证HTML5的CORS条件下的xss会话劫持的可...

HTML5 history新特性pushState、replaceState

HTML5 history新特性pushState、replaceState

厉飞雨 阅读(113) 评论(0) 赞(7)

从HTML5开始,我们可以开始操作这个历史记录堆栈。 DOM中的window对象通过window.history方法提供了对浏览器历史记录的读取,让你可以在用户的访问记录中前进和后退。 1.History 使用back(),forward(),和go()方法可以在用户的历史记录中前进和后退 ### 前进和后退 后退: ``` window.history.back(...

AngularJS中使用HTML5摄像头拍照

AngularJS中使用HTML5摄像头拍照

厉飞雨 阅读(137) 评论(0) 赞(12)

**1. 项目背景** ----------- 公司开发一个网站,在做用户头像修改的时候领导提到增加一个由摄像头拍照实现修改头像的功能。因为我们网站是基于Html5进行开发,所以就直接采用H5来实现拍照。起初觉得这个功能很简单,但是做的时候才发现并不是那么简单的。 [![AngularJS中使用HTML5摄像头拍照_https://www.tiejiang.org_HTML...

html5开发移动混合App系列1-开发环境搭建

html5开发移动混合App系列1-开发环境搭建

厉飞雨 阅读(191) 评论(0) 赞(8)

最近公司准备开发门店收银系统,是基于IPAD的程序,决定采用基于 Ionic + Cordova + AngularJS技术混合开发模式。 * **准备** ------ 一台mac(安装了mac os的虚拟机也可以),nodejs,ionic,xcode * **安装** ------ ### 1,安装nodejs 到官网下载nodejs安装包(...

使用 CSS 提升你的 HTML 文档

使用 CSS 提升你的 HTML 文档

厉飞雨 阅读(123) 评论(0) 赞(7)

> 使用 CSS 让你的 HTML 项目更具风格。 当你编写文档时,无论是为开源项目还是技术写作项目,你都应该有两个目标:文档应该写得好,同时要易于阅读。前者通过清晰的写作技巧和技术编辑来解决。第二个目标可以通过对 HTML 文档进行一些简单的更改来解决。 超文本标记语言(HTML)是互联网的支柱。自 1994 年"万维网"问世以来,所有网络浏览器...

编写你的第一行 HTML 代码,来帮助蝙蝠侠写一封情书

编写你的第一行 HTML 代码,来帮助蝙蝠侠写一封情书

厉飞雨 阅读(148) 评论(0) 赞(6)

在一个美好的夜晚,你的肚子拒绝消化你在晚餐吃的大块披萨,所以你不得不在睡梦中冲进洗手间。 在浴室里,当你在思考为什么会发生这种情况时,你听到一个来自通风口的低沉声音:"嘿,我是蝙蝠侠。" 这时,你会怎么做呢? 在你恐慌并处于关键时刻之前,蝙蝠侠说:"我需要你的帮助。我是一个超级极客,但我不懂 HTML。我需要用 HTML 写一封情书,你愿意帮...