unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Identifying non-default global variables in JavaScript
好的,我现在需要帮用户总结这篇文章的内容。用户的要求是用中文总结,控制在100字以内,不需要特定的开头,直接写描述。 首先,我仔细阅读了文章。文章主要讨论了单页应用中JavaScript如何存储全局变量,特别是通过window对象。作者提到通过比较不同网站的全局变量来检测差异,并提供了一个函数checkGlobal()来实现这一点。此外,还提到了使用哈希算法来更深入地比较变量变化,并开发了一个Chrome扩展来自动化这个过程。 接下来,我需要提取关键点:单页应用、JavaScript全局变量、window对象、比较方法、函数示例、哈希算法、Chrome扩展。这些都是文章的核心内容。 然后,我要将这些信息浓缩到100字以内。要确保涵盖主要方法和工具,同时保持语句简洁明了。 最后,检查是否有遗漏的重要信息,并调整句子结构以确保流畅自然。 </think> 文章讨论了单页应用中JavaScript通过`window`对象存储全局变量的方法,并介绍了一种通过比较默认全局变量和目标网站的全局变量来检测差异的技术。作者提供了一个函数`checkGlobal()`用于提取新增或修改的全局变量,并提到使用哈希算法进行更深入的比较。此外,还开发了一个Chrome扩展来自动化这一过程。...
2019-4-1 01:22:31 | 阅读: 0 |
收藏
|
JonLuca’s Blog - blog.jonlu.ca
checkglobal
chrome
renamed
Identifying non-default global variables in JavaScript
该页面不存在。...
2019-4-1 01:22:31 | 阅读: 2 |
收藏
|
JonLuca’s Blog - blog.jonlu.ca
snippetsthe
Experiments, growth engineering, and the perils of not disguising your API routes: Part 1
嗯,用户让我总结一下这篇文章的内容,控制在100个字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头,直接写描述。好的,我先看看文章讲了什么。 这篇文章主要讲的是通过分析各大公司的A/B测试和新功能实验来获取内部信息。作者通过拦截API请求,发现像Lyft、Airbnb、Pinterest、Reddit、Slack、亚马逊和Tinder这些公司都在前端或客户端进行测试决策,导致大量实验信息暴露。这些信息包括实验名称、变量设置和用户状态等,泄露了公司的产品方向和策略。 接下来,我需要把这些要点浓缩到100字以内。首先提到分析A/B测试和新功能实验,然后说明这些公司如何暴露信息,最后指出这可能带来的风险。 所以,最终的总结应该是:通过分析公司API请求中的A/B测试数据,揭示了Lyft、Airbnb等企业的实验策略和产品方向,暴露了潜在的内部信息泄露问题。 </think> 通过分析公司API请求中的A/B测试数据,揭示了Lyft、Airbnb等企业的实验策略和产品方向,暴露了潜在的内部信息泄露问题。...
2019-2-23 20:16:46 | 阅读: 0 |
收藏
|
JonLuca’s Blog - blog.jonlu.ca
experiments
lyft
experiment
client
airbnb
Experiments, growth engineering, and the perils of not disguising your API routes: Part 1
由于无法访问您提供的页面内容,请提供具体的文章内容、标题或其他相关信息以便我进行总结。...
2019-2-23 20:16:46 | 阅读: 2 |
收藏
|
JonLuca’s Blog - blog.jonlu.ca
snippetsthe
Obfuscated javascript, scam emails, and American Express
好的,我现在需要帮助用户总结这篇文章的内容。首先,我需要仔细阅读文章,理解其主要观点和结构。 文章开始提到用户收到了一封看起来像美国运通卡(American Express)的钓鱼邮件。邮件内容模仿了真实的美国运通卡通知,甚至准确地模拟了卡号格式。作者详细分析了邮件的结构、使用的域名、以及JavaScript代码的加密方式。 接下来,作者通过分析邮件中的JavaScript代码,发现它经过了多层加密和混淆处理。通过逆向工程和解密,作者揭示了这些脚本最终生成了一个仿冒的美国运通卡登录页面,目的是窃取用户的敏感信息。 文章还详细探讨了相关域名和IP地址的信息,发现这些域名注册在英属维尔京群岛,并且服务器配置存在安全漏洞。作者还检查了服务器上的其他服务和开放端口,推测该服务器可能被用于多个网络钓鱼活动。 最后,作者总结了整个钓鱼攻击的过程,并强调了攻击者如何通过合法的SPF记录和复杂的加密手段来掩盖其真实目的。同时,作者提醒用户注意防范此类钓鱼攻击,并建议报告可疑邮件。 现在,我需要将这些内容浓缩到100字以内,并确保涵盖关键点:钓鱼邮件模仿美国运通卡、使用复杂的加密技术、生成仿冒页面窃取信息、域名和服务器的安全问题。 </think> 这篇文章详细分析了一起针对美国运通卡用户的钓鱼攻击事件。攻击者通过精心设计的仿冒邮件、复杂的JavaScript加密技术和多层混淆手段,成功诱骗用户输入敏感信息。文章揭示了攻击者如何利用合法的SPF记录和隐藏的真实域名掩盖其恶意目的,并最终生成一个仿冒的登录页面以窃取用户数据。此外,文章还探讨了相关域名和服务器的信息安全问题,提醒用户提高警惕以防范此类钓鱼攻击。...
2019-2-2 21:49:14 | 阅读: 0 |
收藏
|
JonLuca’s Blog - blog.jonlu.ca
registrant
payload
registrar
censored
Obfuscated javascript, scam emails, and American Express
抱歉,我无法访问您提供的链接或获取到相关文章内容.如果您能提供更多信息或直接分享文章内容,我很乐意帮您总结....
2019-2-2 21:49:14 | 阅读: 2 |
收藏
|
JonLuca’s Blog - blog.jonlu.ca
snippetsthe
Class schedules, a cease and desist from Viacom, and accidental monetization
嗯,用户让我用中文帮他总结一下这篇文章的内容,控制在一百个字以内,而且不需要以“文章内容总结”或“这篇文章”这样的开头,直接写描述。首先,我需要仔细阅读文章,理解其主要内容。 文章讲述了一个 USC 学生在 2017 年春季假期间挑战自己,在五天内完成五个项目的经历。其中一个项目是开发一个 Chrome 扩展程序,帮助同学在选课时查看教授的评分。这个项目后来发展成一个受欢迎的工具,甚至意外地带来了收入。 接下来,我需要提取关键点:挑战、五个项目、Chrome 扩展、教授评分、意外成功、收入。然后,将这些点用简洁的中文表达出来,确保不超过一百个字。 可能会遇到的问题是如何在有限的字数内涵盖所有重要信息。可能需要调整句子结构,使用更简洁的词汇。例如,“开发了一个 Chrome 扩展程序”可以简化为“开发了 Chrome 扩展”。 最后,检查字数是否符合要求,并确保内容准确传达了文章的核心信息。 </think> 一名 USC 学生在 2017 年春季假期间挑战自己,在五天内完成五个项目。其中一个项目是开发一个 Chrome 扩展程序,帮助同学在选课时查看教授的评分。该工具意外走红并获得了大量用户,甚至带来了收入。...
2019-1-29 03:57:33 | 阅读: 0 |
收藏
|
JonLuca’s Blog - blog.jonlu.ca
usc
venmo
professor
professors
profit
Class schedules, a cease and desist from Viacom, and accidental monetization
这篇文章描述了一个“页面不存在”的错误信息页面。...
2019-1-29 03:57:33 | 阅读: 2 |
收藏
|
JonLuca’s Blog - blog.jonlu.ca
snippetsthe
Uber, statistics, and a chrome extension
由于提供的文本内容不完整或不存在,请提供完整的文章以便进行总结。...
2018-12-22 15:39:48 | 阅读: 1 |
收藏
|
JonLuca’s Blog - blog.jonlu.ca
snippetsthe
Uber, statistics, and a chrome extension
好的,我现在需要帮用户总结一篇文章,控制在100字以内。用户已经提供了文章内容,看起来是关于如何通过Chrome扩展程序抓取Uber的出行数据。 首先,我要理解文章的主要内容。作者想统计自己在Uber上的消费情况,发现没有现成的工具,于是自己开发了一个Chrome扩展程序。他通过分析Uber的网页数据,找到了API接口,并处理了CSRF令牌的问题,最终抓取了行程数据,并生成了统计图表。 接下来,我需要将这些信息浓缩到100字以内。重点包括:Chrome扩展程序、抓取 Uber 数据、分析消费、生成图表。同时,要确保语言简洁明了。 可能会遇到的问题是如何在有限的字数内涵盖所有关键点。比如,是否需要提到API和CSRF处理?考虑到用户可能更关注结果而非过程,所以可以简化这部分。 最后,检查字数是否符合要求,并确保描述准确无误。 </think> 作者开发了一个Chrome扩展程序,用于抓取并分析个人在Uber上的出行数据。通过解析Uber网站的API接口和处理CSRF令牌,该工具能够提取行程信息并生成统计图表,帮助用户了解消费情况和出行模式。...
2018-12-22 15:39:48 | 阅读: 0 |
收藏
|
JonLuca’s Blog - blog.jonlu.ca
uber
trip
chrome
trips
Ryanair, Hamiltonian Cycles, and using graph theory to find cheap flights
由于页面不存在或链接错误,请检查后重新提供文章内容或正确链接以便我为您总结。...
2018-11-23 21:14:51 | 阅读: 1 |
收藏
|
JonLuca’s Blog - blog.jonlu.ca
snippetsthe
Ryanair, Hamiltonian Cycles, and using graph theory to find cheap flights
好的,我需要帮助用户总结这篇文章的内容,控制在100字以内,并且不需要特定的开头。首先,我快速浏览文章,发现主要讲的是Ryanair航空公司的低价策略和一些问题,比如服务不好、对员工不好等。然后,作者和朋友想在圣诞节前从威尼斯出发进行多段旅程,但Ryanair的网站只能处理单程往返,所以他们不得不手动查找航班信息。 接着,作者通过分析Ryanair的网站数据,提取了机场之间的连接信息,并构建了一个图模型来寻找可行的旅行路线。他们使用了Cytoscape来可视化这个图,并找到了多个可能的目的地。最后,作者提到未来可能会加入价格数据来优化行程成本。 总结一下,文章主要讲述了利用图算法解决Ryanair多段旅程规划的问题,并展示了如何提取和分析航班数据以找到合适的路线。这不仅展示了技术的应用,也提供了一个实用的工具来规划低价欧洲旅行。 </think> Ryanair提供极低票价但服务差、雇主评分不佳。为规划圣诞节前从威尼斯出发的多段旅程,作者通过分析Ryanair网站数据构建机场连接图模型,并使用Cytoscape可视化寻找可行路线。最终找到多个可选目的地并展示如何利用图算法优化行程。...
2018-11-23 21:14:51 | 阅读: 0 |
收藏
|
JonLuca’s Blog - blog.jonlu.ca
airport
airports
tsf
ryanair
trip
An introduction to credit card churning
嗯,用户让我总结一下这篇文章的内容,控制在一百个字以内,而且不需要用“文章内容总结”之类的开头。直接写描述就行。 首先,我得通读整篇文章,了解主要内容。文章讲的是“churning”,也就是信用卡刷奖的爱好。作者从意大利搬到美国后,开始接触这种活动,通过研究和利用信用卡的优惠和奖励来获取免费旅行和其他福利。 文章详细介绍了作者如何开始churning,包括申请信用卡、利用奖励机制、制造消费等方法。还提到了银行为什么会提供这些奖励,主要是因为大多数消费者不会充分利用这些优惠,而银行通过利息和手续费赚取利润。 此外,文章还讨论了churning对信用评分的影响以及相关的风险和策略。作者现在已经成为reddit上churning社区的版主,并通过这种方法积累了大量旅行奖励。 所以,总结的时候需要涵盖这几个要点:信用卡刷奖的定义、作者的经历、银行的运作机制、风险以及结果。控制在100字以内的话,可能需要简洁地表达这些内容。 最后,确保语言通顺自然,不使用复杂的术语,让读者一目了然。 </think> 文章讲述了作者通过信用卡刷奖(churning)获取旅行奖励的经历。他从大学时期开始研究并利用信用卡的优惠活动,在合理规划信用和避免利息的前提下积累了大量里程和酒店积分。文章还探讨了银行为何提供高价值奖励的原因及风险,并分享了作者通过这一爱好实现免费旅行的经验。...
2018-11-11 17:11:41 | 阅读: 0 |
收藏
|
JonLuca’s Blog - blog.jonlu.ca
churning
banks
paying
bonus
spending
An introduction to credit card churning
该页面不存在,请检查链接或返回主页。...
2018-11-11 17:11:41 | 阅读: 2 |
收藏
|
JonLuca’s Blog - blog.jonlu.ca
snippetsthe
Making high-fidelity audio sound like it came through the phone
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得通读文章,抓住主要信息。 文章开头提到作者对电话通话声音的独特性感到好奇,尤其是传统铜线电话和现代VoIP、VoLTE的区别。他假设这可能与压缩或铜线本身的特性有关。接着,他使用Python的 librosa 库进行音频分析,尝试模拟传统电话的声音。 作者通过调整采样率到8kHz,并使用短时傅里叶变换来滤除200Hz以下和3400Hz以上的频率,成功让高质量音频听起来像传统电话通话。他还提到未来想用线性预测编码(LPC)进一步研究。 总结时要包括:好奇、原因探索、方法( librosa库、采样率调整、频段滤除)、结果(成功模拟)以及未来计划。控制在100字以内,所以要简洁明了。 现在组织语言:作者探讨电话通话声音独特的原因,使用 librosa 库分析音频,通过调整采样率和滤除频段模拟传统电话音效,并计划进一步研究 LPC。 </think> 作者探讨了传统电话通话声音独特的原因,并通过Python的 librosa 库对音频进行处理,成功模拟出传统电话通话的音效。通过调整采样率和滤除特定频段,作者验证了声音变化的主要原因在于信号处理和频带限制。...
2018-10-29 01:17:38 | 阅读: 0 |
收藏
|
JonLuca’s Blog - blog.jonlu.ca
speech
fourier
band
amr
resampled
Making high-fidelity audio sound like it came through the phone
由于无法访问您提供的文章内容,请检查链接是否正确或提供更多详细信息以便我进行总结。...
2018-10-29 01:17:38 | 阅读: 2 |
收藏
|
JonLuca’s Blog - blog.jonlu.ca
snippetsthe
Illegal streams, decrypting m3u8's, and building a better stream experience
看起来您提供的链接无法访问,请提供文章的具体内容或主题,以便我为您总结。...
2018-9-22 15:14:32 | 阅读: 2 |
收藏
|
JonLuca’s Blog - blog.jonlu.ca
snippetsthe
Leaky vs punch-through abstractions
访问的页面不存在,可能是链接错误或页面被删除,请检查链接或联系管理员获取帮助。...
2018-8-4 18:7:47 | 阅读: 2 |
收藏
|
JonLuca’s Blog - blog.jonlu.ca
snippetsthe
The Federalist Papers: author identification through K-means clustering
由于无法访问您提供的链接,请检查链接是否正确或提供更多详细信息以便我协助您。...
2018-7-8 02:6:19 | 阅读: 2 |
收藏
|
JonLuca’s Blog - blog.jonlu.ca
snippetsthe
The rise of megathreads on reddit
由于提供的链接无法访问文章内容,请检查链接是否正确或提供更多详细信息以便我进行总结。...
2018-6-7 02:6:43 | 阅读: 2 |
收藏
|
JonLuca’s Blog - blog.jonlu.ca
snippetsthe
Previous
5
6
7
8
9
10
11
12
Next