JavaScript

首页 标签 JavaScript
# JavaScript #
关注
131211内容
|
9天前
|
FlowerStorm 钓鱼组织基于 KrakVM 虚拟机混淆的攻击机理与防御研究
2026年5月,FlowerStorm钓鱼组织将开源JS虚拟机KrakVM武器化,通过加密字节码+浏览器内解释执行,实现静态不可见、运行时劫持的高隐蔽攻击。其HTML附件可绕过邮件网关与沙箱,实时窃取凭证并劫持MFA验证,完成会话接管。本文深度剖析其混淆机制与AiTM攻击链,提出覆盖邮件、终端、流量、身份的闭环防御框架。(239字)
|
9天前
|
地理围栏 PDF 钓鱼与 Cobalt Strike 攻击链分析 —— 以 Ghostwriter 针对乌克兰政府攻击为例
2026年3月起,白俄罗斯关联APT组织Ghostwriter对乌克兰政府发动高级钓鱼攻击:利用地理围栏PDF(仅乌IP触发恶意载荷)、JavaScript版PicassoLoader与Cobalt Strike Beacon构成闭环攻击链,并引入人工复核机制,显著规避沙箱与静态检测。本文深度拆解其社会工程、动态载荷与防御体系。(239字)
|
9天前
|
告别排版烦恼,让公众号写作效率翻倍:TypeZen 完全指南
工欲善其事,必先利其器。TypeZen 的目标很简单:**让公众号创作者回归内容本身,把排版交给工具**。 如果你也是 Markdown 的重度用户,或者正在为公众号排版效率发愁,不妨试试 TypeZen。
浏览器自动化的下一层:为什么 CloakBrowser 把指纹问题推到了源码层?
CloakBrowser 是一款基于 Chromium 源码级改造的反检测浏览器工具,通过 C++ 层补丁修复 Canvas、WebGL、字体、GPU、WebRTC 等指纹特征,并模拟真实用户行为,提升自动化环境可信度。它不绕验证码,而是从根源降低被风控识别概率,适用于测试开发、AI Agent 及合规爬虫场景。
初级程序员必备的十大技能之开发工具熟练使用(三)
教程来源 https://bncne.cn/ 浏览器开发者工具是前端调试核心利器,涵盖Elements(实时编辑DOM/CSS)、Console(日志、断点、DOM操作)、Sources(多类型断点与作用域调试)、Network(请求分析与模拟)、Performance(性能指标与火焰图)及Application(存储管理)六大面板,全面提升开发效率。
初级程序员必备的十大技能之 API 接口与前后端联调(四)
教程来源 https://ltglu.cn/ Postman、Apifox与Swagger是主流API调试与文档工具:Postman侧重灵活调试与脚本测试;Apifox国产集成强,支持文档/Mock/测试一体化;Swagger(OpenAPI)专注标准化接口定义,助力前后端契约开发与协同。
跨境电商商城小程序源码__Uniapp+Vue3开源版
本文深度解析一套基于Uniapp+Vue3的开源跨境电商商城源码,涵盖技术选型逻辑、模块化架构、多语言/i18n、高精度货币计算(decimal.js)、RTL布局适配等核心方案,助力团队快速构建全球化电商应用。
|
10天前
|
AI 驱动网络钓鱼威胁演进与 URL X 实时防御体系研究
本文剖析AI驱动钓鱼攻击的新威胁,指出传统黑名单防御已失效。以TraceX Labs的URL X平台为案例,提出融合实时点击验证、AI行为分析、基础设施研判、浏览器防护与全局情报的企业级反钓鱼框架,并提供可复现代码验证,助力企业构建动态自适应防御体系。(239字)
|
10天前
|
MetaMessage已支持TypeScript
MetaMessage是AI时代的新型序列化协议,兼具二进制紧凑性与文本可读性,支持跨语言语义一致。现全面支持TypeScript装饰器,通过`@mm`注解声明类型与描述,兼容JSONC,轻松实现类型安全、AI友好的数据交换。(239字)
|
10天前
|
别再手动刷热搜了——我让Hermes每天自动分析热点和产品的结合点,还帮我出好了选题
Hermes Agent是Nous Research开源的自进化AI智能体(MIT协议),支持私有部署、持久记忆与闭环学习。本文介绍如何用它自动抓取微博、抖音等多平台热点,结合你的产品信息每日生成精准选题与大纲——三步配置,省去手动刷榜筛热的低效劳动。
免费试用