JavaScript

首页 标签 JavaScript
# JavaScript #
关注
131212内容
|
5天前
|
Tycoon2FA 利用 OAuth 设备码钓鱼劫持 Microsoft 365 账户的机理与防御
本文剖析Tycoon2FA利用OAuth 2.0设备码流程实施的新型钓鱼攻击:诱导用户在微软官方页面授权,窃取合法访问/刷新令牌,绕过MFA与传统检测。提出四维检测模型、日志审计规则及闭环防御体系,强调从“验证强度”转向“授权可信”。
快速集成:基于现代API的金融数据流解决方案
本文介绍一款现代金融数据API解决方案,支持WebSocket实时行情与RESTful历史K线查询,提供统一接口、标准JSON格式、低延迟(<100ms)及高可用架构。含Python/Node.js示例,助力量化策略开发与实时监控系统快速集成。(239字)
外卖跑腿配送开发如何构建属于自己的本地配送平台
本文深度解析外卖跑腿配送开发核心技术,涵盖平台架构、订单系统、智能派单、地图定位、高并发处理及私域运营等十大模块,助力商家构建自主可控的本地生活配送生态。(239字)
初级程序员必备的十大技能之问题排查与自学能力(二)
教程来源 http://zlpow.cn/ 本节详解日志调试法与错误诊断:涵盖日志级别划分、结构化日志实践(含Winston/Pino示例)、按时间/请求ID筛选等排查技巧;并系统解读JS/Python异常、HTTP状态码、数据库报错及堆栈跟踪阅读方法,助力高效定位Bug。
|
6天前
|
谷歌域名滥用型高级钓鱼攻击机理分析与闭环防御体系研究
本文剖析2026年谷歌域名钓鱼事件,揭示SPF/DKIM/DMARC在可信云服务滥用下全面失效的严峻现实。攻击者利用Google Sites等合法子域实施多层跳转与页面仿真,绕过传统网关。研究提出“内容语义—链接行为—终端行为”三层协同防御框架,并提供重定向追踪、邮件风险分析、钓鱼页识别等可落地代码,推动防御从静态域名校验转向动态行为感知。(239字)
|
7天前
|
在TypeScript和JavaScript如何使用MetaMessage?
MetaMessage 是一种跨语言数据交换协议,支持 TypeScript/JavaScript(通过装饰器自动类型转换)、JSONC 文本与紧凑二进制 wire 格式,兼顾可读性、精度(如 bigint 表示 int64)与性能,旨在替代 JSON、Protobuf 等传统序列化方案。
|
7天前
|
打造你的私人电子书王国:Talebook 项目全面介绍
Talebook 以其简洁的部署、优雅的界面和强大的功能,成为了这个领域不可多得的好项目。
|
7天前
|
Rollup 官方插件 @rollup/plugin-inject 详解
@rollup/plugin-inject是rollup官方自带的一个插件,是对标webpack中ProvidePlugin的存在。inject插件功能实用,源码也很值得阅读。今天我就为大家详解inject插件的使用。
实战分享:生产级AI Agents 7天内上线完成网站主页/域名/Agent Workflow/ 部署和出海打榜
实战分享: 从0到1的一周时间上线生产级AI Agent:Craftsman-Agent(一句话生成3D组装方案,支持乐高/Minecraft/特斯拉车衣设计)和CoachOwl(AI协同日程编排工具,支持目标管理、多Agent协作与自动任务调度),打榜均上线Product Hunt,技术栈涵盖Gemini/Qwen、FastAPI、3D渲染API及DeepNLP OneKey Gateway,部署于AI Agent A2Z 平台*.aiagenta2z.com,获得部署托管网站和子域名。
|
8天前
|
FlowerStorm 钓鱼组织基于 KrakVM 虚拟机混淆的攻击机理与防御研究
2026年5月,FlowerStorm钓鱼组织将开源JS虚拟机KrakVM武器化,通过加密字节码+浏览器内解释执行,实现静态不可见、运行时劫持的高隐蔽攻击。其HTML附件可绕过邮件网关与沙箱,实时窃取凭证并劫持MFA验证,完成会话接管。本文深度剖析其混淆机制与AiTM攻击链,提出覆盖邮件、终端、流量、身份的闭环防御框架。(239字)
免费试用