junwen101
发表于 2021-11-16 21:25:21
道总NB,本集有非常有实际意义,让我这种初学者能对一个工具的来龙去脉了解的清楚透彻,也能对一些脚本可以做到,不能做到的事情有了深刻的理解
李恒道
发表于 2021-11-16 23:42:25
junwen101 发表于 2021-11-16 21:25
道总NB,本集有非常有实际意义,让我这种初学者能对一个工具的来龙去脉了解的清楚透彻,也能对一些脚本可以 ...
这节课相对实际来说其实还是错误的
但是相比一堆人写开发教程的时候别人说什么他抄什么强
上来一句unsafewindow是window引用
unsafe是什么?不知道
为什么沙盒?不知道
我到现在都还能想到我当初查资料千篇一律的内容我的一顿卧槽心情
李恒道
发表于 2021-11-16 23:42:31
junwen101 发表于 2021-11-16 21:25
道总NB,本集有非常有实际意义,让我这种初学者能对一个工具的来龙去脉了解的清楚透彻,也能对一些脚本可以 ...
谢谢哥哥学习~
国强张
发表于 2021-12-21 17:34:42
谁篡改谁啊,我怎么看着说的反着呢,应该是脚本篡改网页吧
国强张
发表于 2021-12-21 17:35:26
谁篡改谁呀,我怎么感觉说的反着呢,不是应该脚本篡改网页吗
李恒道
发表于 2021-12-21 17:58:57
国强张 发表于 2021-12-21 17:35
谁篡改谁呀,我怎么感觉说的反着呢,不是应该脚本篡改网页吗
这是建立在网页无害基础上
如果网页专门针对于tampermonkey做提权呢?
比如不存在沙盒
tampermonkey往网页注入一个GM_XHR函数
网页检测到了,直接利用GM_XHR提升权限,做银行转账
akane233
发表于 2022-1-17 22:55:24
写的不错,我太菜了看不懂多少{:4_110:}
wwwwwllllk
发表于 2022-5-2 20:43:03
ggnbffffffffffff
李恒道
发表于 2022-5-2 20:46:35
wwwwwllllk 发表于 2022-5-2 20:43
ggnbffffffffffff
ffff!{:4_102:}
李恒道
发表于 2022-5-2 20:46:49
wwwwwllllk 发表于 2022-5-2 20:43
ggnbffffffffffff
我好像懂了
因为字符长度限制?!