看得我目瞪口呆的 JavaScript 奇淫技巧

2023-11-21 10:10

本文主要是介绍看得我目瞪口呆的 JavaScript 奇淫技巧,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

刷知乎看到一个特别有意思的话题:JavaScript 有什么奇技淫巧?[1]

看到一个让我开眼界的回答,分享给大家,以下是正文:

js 是一门强大的语言。对黑客来说,这是绕过 WAF 的利器,比如当字母和数字都无被 WAF 屏蔽的时候,你可以这样玩:

1 = !+[]  = ++[[]][+[]]

2 = !+[]+!+[] = ++[++[[]][+[]]][+[]]

3 = !+[]+!+[]+!+[] = ++[++[++[[]][+[]]][+[]]][+[]]

a 的获取方式 false[1] 或者是 NaN[1]

false = ([![]]+[])

// 空的 array, NOT 一下,加上中括号后再通过+[] 转化成 string

1 = ++[[]][+[]]

//前面解释过了,或者用!+[] 也可以。

于是 a 可以用这个表达:([![]]+[]) [++[[]][+[]]]

同理 l 的是 false[2], 等于 ([![]]+[])[++[++[[]][+ []]][+[]]]

e 是 false[4], r 和 t 通过 true 来获得,而 true 就是 false 去掉 NOT 符号的结果

最后 alert 也就是这个:

(+[][+[]]+[])[++[[]][+[]]]+([![]]+ [])[++[++[[]][+[]]][+[]]]+([!![]]+ [])[++[++[++[[]][+[]]][+[]]][+[]]]+ ([!![]]+[])[++[[]][+[]]]+([!![]]+ [])[+[]]

还有一些比较复杂的字母需要绕一下,比如说 window 对象 的构造:

(1,[].sort)() = window

sort 的 s 通过 false, r t 通过 true, o 通过 [object Object]

于是 window.alert(1) 就是如下代码:

([],[][([![]]+[])[++[++[++[[]][+[]]][+[]]] [+[]]]+([]+{})[++[[]][+[]]]+([!![]]+[])[++ [[]][+[]]]+([!![]]+[])[+[]]])()[ (+[][+[]] +[])[++[[]][+[]]]+([![]]+[])[++[++[[]][+ []]][+[]]] +([!![]]+[])[++[++[++[[]][+[]]] [+[]]][+[]]]+([!![]]+[])[++ [[]][+[]]]+ ([!![]]+[])[+[]]](++[[]][+[]] "],[][([![]]+[])[++[++[++[[]][+[]]][+[]]] [+[]]]+([]+{})[++[[]][+[]]]+([!![]]+[])[++ [[]][+[]]]+([!![]]+[])[+[]]])()[ (+[][+[]] +[])[++[[]][+[]]]+([![]]+[])[++[++[[]][+ []]][+[]]] +([!![]]+[])[++[++[++[[]][+[]]] [+[]]][+[]]]+([!![]]+[])[++ [[]][+[]]]+ ([!![]]+[])[+[]]")

作者:Roy Li链接:https://www.zhihu.com/question/27428135/answer/36802082

最后再推荐一个有意思的网站,http://www.jsfuck.com/,见识更多奇奇怪怪无用的知识。

看完这篇文章有没有觉得自己涨知识了,有的话点赞、转发、在看 一键三连!


http://www.taodudu.cc/news/show-8330826.html

相关文章:

  • 编程世界的天方夜谭:让编译器目瞪口呆的 Bug 大赏!
  • 那些让程序员目瞪口呆的Bug
  • CSDN话题模版:有哪些让你目瞪口呆的Bug?模版
  • 目瞪口呆的骚操作
  • 有哪些让你目瞪口呆的Bug
  • 目瞪口呆
  • 2018中国软件技术大会有“三新“
  • Syncsort正式推出Trillium软件系统中文版
  • 大数据共享时代的行业变局
  • 数字化转型时代 ,怎样重新思考 主数据管理系统的价值与意义?
  • 如何透过数据标准看数据治理的实施
  • 【祝贺】思迪博软件(Stibo Systems)出席2020数据质量管理国际峰会斩获数据质量优秀产品奖
  • 2023年中式烹调师(高级)证模拟考试题库及中式烹调师(高级)理论考试试题
  • 2022高压电工特种作业证考试题库及答案
  • 用三维插值围栏绘制臭氧图
  • 【Spark ML】第 6 章:图形分析
  • 【多停车场车位预测】Prediction of Vacant Parking Spaces in Multiple Parking Lots:A DWT-ConvGRU-BRC Model
  • 圣莫尼卡工作室 - 战神4:环境和照明
  • 圣莫尼卡工作室 - 战神4:人物艺术
  • 圣莫尼卡工作室 - 战神4:概念艺术
  • 圣莫尼卡工作室_圣莫尼卡打猎公寓
  • 使用Itext对PDF图片进行缩放和移动
  • itext生成PDF 缩放表格图片
  • vue 实现页面中pdf区域的手势放大缩小操作
  • 重要的不是努力,而是如何努力
  • 《垫底辣妹》观后感
  • 你努力的样子最美
  • PAT1004 成绩排名
  • PAT1005 继续(3n+1)猜想
  • PAT1009 说反话
  • 这篇关于看得我目瞪口呆的 JavaScript 奇淫技巧的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



    http://www.chinasem.cn/article/401655

    相关文章

    Spring boot整合dubbo+zookeeper的详细过程

    《Springboot整合dubbo+zookeeper的详细过程》本文讲解SpringBoot整合Dubbo与Zookeeper实现API、Provider、Consumer模式,包含依赖配置、... 目录Spring boot整合dubbo+zookeeper1.创建父工程2.父工程引入依赖3.创建ap

    SpringBoot结合Docker进行容器化处理指南

    《SpringBoot结合Docker进行容器化处理指南》在当今快速发展的软件工程领域,SpringBoot和Docker已经成为现代Java开发者的必备工具,本文将深入讲解如何将一个SpringBo... 目录前言一、为什么选择 Spring Bootjavascript + docker1. 快速部署与

    MySQL 多列 IN 查询之语法、性能与实战技巧(最新整理)

    《MySQL多列IN查询之语法、性能与实战技巧(最新整理)》本文详解MySQL多列IN查询,对比传统OR写法,强调其简洁高效,适合批量匹配复合键,通过联合索引、分批次优化提升性能,兼容多种数据库... 目录一、基础语法:多列 IN 的两种写法1. 直接值列表2. 子查询二、对比传统 OR 的写法三、性能分析

    Spring Boot spring-boot-maven-plugin 参数配置详解(最新推荐)

    《SpringBootspring-boot-maven-plugin参数配置详解(最新推荐)》文章介绍了SpringBootMaven插件的5个核心目标(repackage、run、start... 目录一 spring-boot-maven-plugin 插件的5个Goals二 应用场景1 重新打包应用

    SpringBoot+EasyExcel实现自定义复杂样式导入导出

    《SpringBoot+EasyExcel实现自定义复杂样式导入导出》这篇文章主要为大家详细介绍了SpringBoot如何结果EasyExcel实现自定义复杂样式导入导出功能,文中的示例代码讲解详细,... 目录安装处理自定义导出复杂场景1、列不固定,动态列2、动态下拉3、自定义锁定行/列,添加密码4、合并

    Spring Boot集成Druid实现数据源管理与监控的详细步骤

    《SpringBoot集成Druid实现数据源管理与监控的详细步骤》本文介绍如何在SpringBoot项目中集成Druid数据库连接池,包括环境搭建、Maven依赖配置、SpringBoot配置文件... 目录1. 引言1.1 环境准备1.2 Druid介绍2. 配置Druid连接池3. 查看Druid监控

    Java中读取YAML文件配置信息常见问题及解决方法

    《Java中读取YAML文件配置信息常见问题及解决方法》:本文主要介绍Java中读取YAML文件配置信息常见问题及解决方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要... 目录1 使用Spring Boot的@ConfigurationProperties2. 使用@Valu

    创建Java keystore文件的完整指南及详细步骤

    《创建Javakeystore文件的完整指南及详细步骤》本文详解Java中keystore的创建与配置,涵盖私钥管理、自签名与CA证书生成、SSL/TLS应用,强调安全存储及验证机制,确保通信加密和... 目录1. 秘密键(私钥)的理解与管理私钥的定义与重要性私钥的管理策略私钥的生成与存储2. 证书的创建与

    浅析Spring如何控制Bean的加载顺序

    《浅析Spring如何控制Bean的加载顺序》在大多数情况下,我们不需要手动控制Bean的加载顺序,因为Spring的IoC容器足够智能,但在某些特殊场景下,这种隐式的依赖关系可能不存在,下面我们就来... 目录核心原则:依赖驱动加载手动控制 Bean 加载顺序的方法方法 1:使用@DependsOn(最直

    SpringBoot中如何使用Assert进行断言校验

    《SpringBoot中如何使用Assert进行断言校验》Java提供了内置的assert机制,而Spring框架也提供了更强大的Assert工具类来帮助开发者进行参数校验和状态检查,下... 目录前言一、Java 原生assert简介1.1 使用方式1.2 示例代码1.3 优缺点分析二、Spring Fr