Dec
17

The ajax to get the info what you need

本文提供一个思路,通过客户端与服务端获取信息,具体什么意思大家自己琢磨,本文只提供Client端代码,Server端代码自己去写,什么语言均可以!

Client端代码如下:

<html>
<head>
<script language="javascript"></script></head></html>
1 Comments
Apr
25

从一个另类的hook解密方法学习javascript hijacking

晚上习惯性的去126邮箱看Ph4nt0m的讨论贴,突然看到一位同学发帖求一段javascript的加密代码的解密版本,于是另外一个大牛回答他并给出了解密方法:

我的解密方法,hook:
document.write = window.alert;
eval = window.alert;
把这两行加在加密代码前面,然后执行,弹出message后ctrl+c。

我回来试了下,解密代码确实被alert出来了,但我没明白这两句话的意思(事后看看,一目了然的两句话却被我折腾N久),我去bingo群咨询,他们说这代码太垃圾了,强行赋值原有的属性,简直太无聊了,可是却没有指出我理解错误的所在,不过得到了一段代码点醒了我:

SB = document.write;
SB('hello');

代码只是解释了赋值的意思,却把本来我要得到的东西扯远了。于是我继续百度,终于我发现了一篇也是来自于

0 Comments
Apr
24

整个站点终于更新完毕

老站点从首页到博客到简历都已经挂在网上一年多了,其实我很早很早之前就想换,可是一直拖啊拖,终于,辛苦了三天,整天更新完毕了!

DIV+CSS,我也许只会个小打小闹的修改,我没那个创意做出属于我个人的页面,没有创意怎么办,参考呗;记得以前在东南之音那,很强的人都会去网上找些东西来参考,不学习别人的,怎么会进步。前天夜里我Google英文的页面半夜,都没找到适合我的页面设计,后来我网上学习做了下web2.0的logo,于是突然有个想法蹦出来,何不统一下页面,于是我参考了腾讯的web2.0美工,做出了整个网站的DIV+CSS,并应用到blog跟resume里去。等我搞定的时候,天已经亮了。

昨天中午起来,开始准备首页调用blog数据,这不是DZ,不会生成现成的代码给我,只能自己读mysql,然后写数据,而php,在此之前我只是研究post跟get碰到过,对连接数据库写数据一无所知,幸好几天前flyh4t给我黑了东大医院的站,源代码给我下了下来参考了下,web程序无非都那样...

加入ajaxbingo群很久了,觉得那个bingo.js确实写的不错,于是去

2 Comments