看得我目瞪口呆的 JavaScript 奇淫技巧

2023-11-21 10:10

本文主要是介绍看得我目瞪口呆的 JavaScript 奇淫技巧,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

刷知乎看到一个特别有意思的话题:JavaScript 有什么奇技淫巧?[1]

看到一个让我开眼界的回答,分享给大家,以下是正文:

js 是一门强大的语言。对黑客来说,这是绕过 WAF 的利器,比如当字母和数字都无被 WAF 屏蔽的时候,你可以这样玩:

1 = !+[]  = ++[[]][+[]]

2 = !+[]+!+[] = ++[++[[]][+[]]][+[]]

3 = !+[]+!+[]+!+[] = ++[++[++[[]][+[]]][+[]]][+[]]

a 的获取方式 false[1] 或者是 NaN[1]

false = ([![]]+[])

// 空的 array, NOT 一下,加上中括号后再通过+[] 转化成 string

1 = ++[[]][+[]]

//前面解释过了,或者用!+[] 也可以。

于是 a 可以用这个表达:([![]]+[]) [++[[]][+[]]]

同理 l 的是 false[2], 等于 ([![]]+[])[++[++[[]][+ []]][+[]]]

e 是 false[4], r 和 t 通过 true 来获得,而 true 就是 false 去掉 NOT 符号的结果

最后 alert 也就是这个:

(+[][+[]]+[])[++[[]][+[]]]+([![]]+ [])[++[++[[]][+[]]][+[]]]+([!![]]+ [])[++[++[++[[]][+[]]][+[]]][+[]]]+ ([!![]]+[])[++[[]][+[]]]+([!![]]+ [])[+[]]

还有一些比较复杂的字母需要绕一下,比如说 window 对象 的构造:

(1,[].sort)() = window

sort 的 s 通过 false, r t 通过 true, o 通过 [object Object]

于是 window.alert(1) 就是如下代码:

([],[][([![]]+[])[++[++[++[[]][+[]]][+[]]] [+[]]]+([]+{})[++[[]][+[]]]+([!![]]+[])[++ [[]][+[]]]+([!![]]+[])[+[]]])()[ (+[][+[]] +[])[++[[]][+[]]]+([![]]+[])[++[++[[]][+ []]][+[]]] +([!![]]+[])[++[++[++[[]][+[]]] [+[]]][+[]]]+([!![]]+[])[++ [[]][+[]]]+ ([!![]]+[])[+[]]](++[[]][+[]] "],[][([![]]+[])[++[++[++[[]][+[]]][+[]]] [+[]]]+([]+{})[++[[]][+[]]]+([!![]]+[])[++ [[]][+[]]]+([!![]]+[])[+[]]])()[ (+[][+[]] +[])[++[[]][+[]]]+([![]]+[])[++[++[[]][+ []]][+[]]] +([!![]]+[])[++[++[++[[]][+[]]] [+[]]][+[]]]+([!![]]+[])[++ [[]][+[]]]+ ([!![]]+[])[+[]]")

作者:Roy Li链接:https://www.zhihu.com/question/27428135/answer/36802082

最后再推荐一个有意思的网站,http://www.jsfuck.com/,见识更多奇奇怪怪无用的知识。

看完这篇文章有没有觉得自己涨知识了,有的话点赞、转发、在看 一键三连!


http://www.taodudu.cc/news/show-8330826.html

相关文章:

  • 编程世界的天方夜谭:让编译器目瞪口呆的 Bug 大赏!
  • 那些让程序员目瞪口呆的Bug
  • CSDN话题模版:有哪些让你目瞪口呆的Bug?模版
  • 目瞪口呆的骚操作
  • 有哪些让你目瞪口呆的Bug
  • 目瞪口呆
  • 2018中国软件技术大会有“三新“
  • Syncsort正式推出Trillium软件系统中文版
  • 大数据共享时代的行业变局
  • 数字化转型时代 ,怎样重新思考 主数据管理系统的价值与意义?
  • 如何透过数据标准看数据治理的实施
  • 【祝贺】思迪博软件(Stibo Systems)出席2020数据质量管理国际峰会斩获数据质量优秀产品奖
  • 2023年中式烹调师(高级)证模拟考试题库及中式烹调师(高级)理论考试试题
  • 2022高压电工特种作业证考试题库及答案
  • 用三维插值围栏绘制臭氧图
  • 【Spark ML】第 6 章:图形分析
  • 【多停车场车位预测】Prediction of Vacant Parking Spaces in Multiple Parking Lots:A DWT-ConvGRU-BRC Model
  • 圣莫尼卡工作室 - 战神4:环境和照明
  • 圣莫尼卡工作室 - 战神4:人物艺术
  • 圣莫尼卡工作室 - 战神4:概念艺术
  • 圣莫尼卡工作室_圣莫尼卡打猎公寓
  • 使用Itext对PDF图片进行缩放和移动
  • itext生成PDF 缩放表格图片
  • vue 实现页面中pdf区域的手势放大缩小操作
  • 重要的不是努力,而是如何努力
  • 《垫底辣妹》观后感
  • 你努力的样子最美
  • PAT1004 成绩排名
  • PAT1005 继续(3n+1)猜想
  • PAT1009 说反话
  • 这篇关于看得我目瞪口呆的 JavaScript 奇淫技巧的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



    http://www.chinasem.cn/article/401655

    相关文章

    Spring Boot 实现 IP 限流的原理、实践与利弊解析

    《SpringBoot实现IP限流的原理、实践与利弊解析》在SpringBoot中实现IP限流是一种简单而有效的方式来保障系统的稳定性和可用性,本文给大家介绍SpringBoot实现IP限... 目录一、引言二、IP 限流原理2.1 令牌桶算法2.2 漏桶算法三、使用场景3.1 防止恶意攻击3.2 控制资源

    Mac系统下卸载JAVA和JDK的步骤

    《Mac系统下卸载JAVA和JDK的步骤》JDK是Java语言的软件开发工具包,它提供了开发和运行Java应用程序所需的工具、库和资源,:本文主要介绍Mac系统下卸载JAVA和JDK的相关资料,需... 目录1. 卸载系统自带的 Java 版本检查当前 Java 版本通过命令卸载系统 Java2. 卸载自定

    springboot下载接口限速功能实现

    《springboot下载接口限速功能实现》通过Redis统计并发数动态调整每个用户带宽,核心逻辑为每秒读取并发送限定数据量,防止单用户占用过多资源,确保整体下载均衡且高效,本文给大家介绍spring... 目录 一、整体目标 二、涉及的主要类/方法✅ 三、核心流程图解(简化) 四、关键代码详解1️⃣ 设置

    Java Spring ApplicationEvent 代码示例解析

    《JavaSpringApplicationEvent代码示例解析》本文解析了Spring事件机制,涵盖核心概念(发布-订阅/观察者模式)、代码实现(事件定义、发布、监听)及高级应用(异步处理、... 目录一、Spring 事件机制核心概念1. 事件驱动架构模型2. 核心组件二、代码示例解析1. 事件定义

    SpringMVC高效获取JavaBean对象指南

    《SpringMVC高效获取JavaBean对象指南》SpringMVC通过数据绑定自动将请求参数映射到JavaBean,支持表单、URL及JSON数据,需用@ModelAttribute、@Requ... 目录Spring MVC 获取 JavaBean 对象指南核心机制:数据绑定实现步骤1. 定义 Ja

    javax.net.ssl.SSLHandshakeException:异常原因及解决方案

    《javax.net.ssl.SSLHandshakeException:异常原因及解决方案》javax.net.ssl.SSLHandshakeException是一个SSL握手异常,通常在建立SS... 目录报错原因在程序中绕过服务器的安全验证注意点最后多说一句报错原因一般出现这种问题是因为目标服务器

    Java实现删除文件中的指定内容

    《Java实现删除文件中的指定内容》在日常开发中,经常需要对文本文件进行批量处理,其中,删除文件中指定内容是最常见的需求之一,下面我们就来看看如何使用java实现删除文件中的指定内容吧... 目录1. 项目背景详细介绍2. 项目需求详细介绍2.1 功能需求2.2 非功能需求3. 相关技术详细介绍3.1 Ja

    springboot项目中整合高德地图的实践

    《springboot项目中整合高德地图的实践》:本文主要介绍springboot项目中整合高德地图的实践,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一:高德开放平台的使用二:创建数据库(我是用的是mysql)三:Springboot所需的依赖(根据你的需求再

    spring中的ImportSelector接口示例详解

    《spring中的ImportSelector接口示例详解》Spring的ImportSelector接口用于动态选择配置类,实现条件化和模块化配置,关键方法selectImports根据注解信息返回... 目录一、核心作用二、关键方法三、扩展功能四、使用示例五、工作原理六、应用场景七、自定义实现Impor

    SpringBoot3应用中集成和使用Spring Retry的实践记录

    《SpringBoot3应用中集成和使用SpringRetry的实践记录》SpringRetry为SpringBoot3提供重试机制,支持注解和编程式两种方式,可配置重试策略与监听器,适用于临时性故... 目录1. 简介2. 环境准备3. 使用方式3.1 注解方式 基础使用自定义重试策略失败恢复机制注意事项