自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 收藏
  • 关注

原创 原型链 (prototype chain) 的设计理念及介绍

上文用构造函数创建的每一个实例对象,都有自己的属性和方法的副本,不受其他对象的属性更改影响。的命令方法,但考虑到JS的简洁易用性,他不想要引入"类"的概念,转而使用"类的构造函数"(constructor)替代。属性包含一个对象,所有需要共享的属性都放在这个对象中,不需要共享的属性则各自通过构造函数定义或直接定义。需要提及的是赋值操作不会自动去访问原型,而是创建该实例的独立属性或方法,不会自动覆盖原型的属性或方法。语法简洁了许多,既满足了共享属性的需求,又可以通过实例的各自定义满足独立属性或方法的需求。

2023-01-18 19:11:21 290

原创 node.js 入门 ctf向 简单了解

阻塞调用是指调用结果返回之前,当前线程会被挂起,一直处于等待消息通知,不能够执行其他业务,函数只有在得到结果之后才会返回。两个中间件,express.json用于解析json请求,express用于解析url编码的内容,这两者在。非阻塞和阻塞的概念相对应,指在不能立刻得到结果之前,该函数不会阻塞当前线程,而会立刻返回。当一个同步调用发出后,调用者要一直等待返回消息(或者调用结果)通知后,才能进行后续的执行。URL到函数的映射。同步和异步指的是线程之间的关系,阻塞和非阻塞指的是同一线程的状态。

2023-01-11 16:43:53 1186

原创 ctfhub SSRF ( skilltree

SSRF (Server-Side Request Forgery) 即服务端请求伪造,从字面意思上理解就是伪造一个服务端请求,也即是说攻击者伪造服务端的请求发起攻击,攻击者借由服务端为跳板来攻击目标系统。

2023-01-03 23:30:57 472

原创 Hitcon CTF 2022 Web RCE

Hitcon CTF, ctfhub提供了复现平台来自Hitcon早些时候的比赛,算作是我的Nodejs安全入门。

2022-12-29 23:29:34 2259

原创 2022-HitCon-Web-yeeclass WP

复现平台靶机为一个完整类论坛网页,题目给了服务端完整代码。

2022-12-27 12:56:05 3006 5

原创 Upload-Labs-Linux 1-20(buuctf)

buuoj.cn上的upload_lab 1-20简要题解,项目地址:https://github.com/c0ny1/upload-labs

2022-12-24 18:44:26 2588 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除