51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

最新发布

利用JS将a标签超链接到一个随机数字地址
JavaScript笔记

利用JS将a标签超链接到一个随机数字地址

厉飞雨 阅读(224) 评论(0) 赞(15)

<p>这两天在制作Weblog网站的时候,想添加一个点击链接随机跳转到一个认证页面,因为认证页面的后缀都是数字.html,所以其实很简单,这个功能也类似十年之约的虫洞,但是我觉得其用的不是这种方式。</p> <h2>JS部分</h2> <p>首先需要创建JS来随机获取一个数字,并合成链接地址:</p> &l...

JS实现给网站添加加载动画
开发笔记

JS实现给网站添加加载动画

厉飞雨 阅读(123) 评论(0) 赞(12)

说明 --- 当进入网页时会先出现加载动画,当整个网页完全加载完毕后再显示正常网页。 原理 --- 在html上方先放一个div,用来显示加载动画,然后js判断当网页加载完毕后再将这个div隐藏并显示原网页。 实现 --- 需先引入:`jquery` HTML部分: ```lang-html <div class="loading-div"...

knex.js基本使用教程
前端开发

knex.js基本使用教程

厉飞雨 阅读(164) 评论(0) 赞(12)

1.knex ====== knex框架是一个ORM框架,使用knex可以用JavaScript语法指令来操作SQL语句,这大大降低了前端工程师操作进行数据库操作的难度,但是需要注意的是knex最终还是会生成SQL语句和数据库进行交互 1.1knex的安装 ---------- 安装`MySql`数据库 ```lang-bash npm install mysql ``...

使用nvm使Windows电脑支持多个Nodejs版本
前端开发

使用nvm使Windows电脑支持多个Nodejs版本

厉飞雨 阅读(174) 评论(0) 赞(13)

<p><code>Node.js</code>一台电脑只能装一个版本,但是有时候开发项目会用到不同版本的<code>Node.js</code>,卸载再装是很麻烦的,而<code>nvm</code>就是解决这个问题的,有了它就可以在一个电脑上安装多个<code>Node.js<...

浅谈Fastjson绕waf
新视野

浅谈Fastjson绕waf

厉飞雨 阅读(263) 评论(0) 赞(14)

<h1>浅谈Fastjson绕waf {#浅谈Fastjson绕waf}</h1> <h2>写在前面 {#写在前面}</h2> <p>​ 关键时期换个口味,虽然是炒陈饭,但个人认为有干货的慢慢看,从最简单到一些个人认为比较骚的,本人垃圾代码狗,没有实战经验,因而更多是从fastjson的词法解析部分构造混淆</p...

FastJson与原生反序列化
Java笔记

FastJson与原生反序列化

厉飞雨 阅读(163) 评论(0) 赞(12)

<h1>FastJson与原生反序列化 {#FastJson与原生反序列化}</h1> <h2>前言 {#前言}</h2> <p>这其实是我很早前遇到的一个秋招面试题,问题大概是如果你遇到一个较高版本的FastJson有什么办法能绕过AutoType么?我一开始回答的是找黑名单外的类,后面面试官说想考察的是FastJs...

FastJson与原生反序列化(二)
开发笔记

FastJson与原生反序列化(二)

厉飞雨 阅读(235) 评论(0) 赞(12)

FastJson与原生反序列化(二) {#FastJson与原生反序列化-二} ======================================= 很早之前在发第一篇的时候@jsjcw师傅就曾提到1.2.49后也能利用引用绕过,后面由@1ue师傅在知识星球中利用这个思路成功绕过并分享了payload,至此fastjson全版本就彻底加入原生反序列化的gadget,...