javascript

  1. xzotique

    Статья Атаки Prototype Pollution в JavaScript

    You must be registered for see element. Ты сидишь там, в своей тайной вкладке, которую прячешь от коллег-джаваскриптеров, верно? Та вкладка, где у тебя открыт не какой-то уютный, прилизанный бложик про «10 лучших практик Vue», а что-то настоящее. Что-то, от чего слегка щемит в груди - смесь...
  2. W

    Если такой парсер?

    Всем привет! Полгода назад я наткнулся на парсер JS-файлов, написанный на JavaScript. Я просто добавил этот код в закладки браузера, и он мог уже с авторизацией на сайте вытаскивать все пути из JS. /admin/ /admin/edit /admin/add и т.д Без софта, авторизации и танцев с бубном... Есть ли у кого...
  3. xzotique

    Статья Уязвимости в конфигурациях WebSocket и их эксплуатация

    You must be registered for see element. Сегодня на столе - WebSocket. Не та картинка, которую рисуют на хакатонах, а его пульсирующая изнанка: конфигурации, которые режут по живому, и тихая, почти невидимая эксплуатация. WS Underworld: Когда живой канал становится твоей задней дверью Зачем нам...
  4. Ficoos

    Проблема Адаптация веб страниц к браузерам андроид и IOS.

    Доброго времени суток, гуру! Написал для работы несколько страниц xPage - на компе работает отлично. Теперь надо адаптировать к мобильникам. Размеры на мобильных браузерах явно мелковаты, хотя делал и шрифты и размеры таблиц большими. Вопрос: как-то можно адаптировать? И еще: мне надо по одной...
  5. Zl0y

    Вакансия JavaScript-разработчик (низкоуровневые задачи, R&D)

    Привет. Ищем в проект JS-разработчика, которому интересно решать сложные, нетривиальные задачи в области браузерных технологий. Чем предстоит заниматься: Разработкой JS SDK для сбора данных "под капотом" браузера. Реверс-инжинирингом и деобфускацией сторонних скриптов для поиска новых методик...
  6. Сергей Попов

    Статья XSS-атака без секретов: от простого alert до захвата сессии

    You must be registered for see element. Зачем нам снова говорить про XSS в 2025? Казалось бы, про XSS (Cross-Site Scripting) не слышал только ленивый. Уязвимость стара как мир, но почему мы опять поднимаем эту тему? Все просто. Загляните в свежие отчеты о пентестах или на Bug Bounty платформы...
  7. Luxkerr

    News Браузер как шпион: уязвимости Chromium позволяют следить за пользователями

    You must be registered for see element. Злоумышленникам больше не нужны сложные шпионские программы — достаточно уже установленного на устройстве браузера на базе Chromium. Исследователь кибербезопасности под ником mr.d0x You must be registered for see element., как Chrome, Edge, Opera и другие...
  8. L

    Вакансия Ищу работу (fullstack)

    Доброго времени суток! Стек: JS (NodeJS, React), PHP (Чистый либо же могу разобраться в вашей CMS, работал с Wordpress и Битрикс), БД MySQL и MongoDB Так же имею опыт написания telegram ботов на обоих языках (именно боты, не webapp) Опыт работы ориентировочно 2 года В целом буду рад даже...
  9. www3b

    Резюме Senior Frontend Engineer (React)

    Нахожусь в поиске проекта. Специализируюсь на стеке React/Typescript (последние 4 года), есть опыт работы с PHP/Laravel/Yii2/WP и Python/Django/Flask. Опыт разработки - 6 лет Пока что полностью свободен
  10. Ficoos

    Решено CSJS Работа с датой и временем, взятых в поле xpage dijit.Dialog

    Друзья! Есть проблема при работе с датой и временем, взятых в поле типа "Дата\время" в xpage на стороне клиента (CSJS). получаю текст в формате dd.mm.yyyy hh:mm:ss Полученный текст хочу преобразовать в Date, "var ds = new Date(dds)" , но получаю текущую дату и время. Т.е. оператор "Date" не...
  11. szybnev

    Статья Инъекция XSS в скрытых полях ввода и мета-тегах

    You must be registered for see element. Это перевод You must be registered for see element. Введение В этом посте автор покажет, как вы можете использовать новую функцию всплывающих окон HTML в Chrome для эксплуатации XSS в мета-тегах и скрытых полях ввода. Все началось, когда я заметил новое...
  12. М

    Статья BruteForce на JS для новичков

    Приветствую! Используя знания в области JavaScript, можно более эффективно и всесторонне исследовать безопасность веб-приложений. Навыки программирования на JS позволяют значительно расширить границы автоматизации и вариативности атак, углубляя анализ и повышая качество выполнения атак на...
  13. T

    Напишу онлайн-калькулятор для сайта

    Есть большой опыт в этой сфере. Пример сайта: You must be registered for see element. Радиотехнические калькуляторы: - Онлайн расчет коэффициента усиления схемы на операционном усилителе - Онлайн расчёт сопротивления SMD-резистора по цифровой маркировке - Расчет балластного резистора для...
  14. zdarova

    CTF Задание по JSfuck

    Решал давно задание на CTF, но так и не дошел до решения. При переводе из JsFuck вышло такое...
  15. Lotern

    Отсутствие отображения ошибок в редакторе

    Доброго времени суток! 1. При работе с xPages во вкладке "Source" Не отображаются ошибки кода в редакторе (будь то упущенный тег или ещё что либо) В чем может быть проблема и какие пути решения? 2. При сохранении кода и ребилде проекта не происходит никаких изменений на странице, пока не...
  16. Vlg

    К черту selenium

    Hello, world! Итак, как вы поняли я не хочу использовать selenium в своих скриптах, так как он "тяжёлый", да и установить на termux не могу из-за cryptography. Идея в том чтоб получить полный html из сайта без использования selenium. requests делаем подключение и получаем html. BeautifulSoup...
  17. Подкаст с Dragonsov - самый юный программист

    Подкаст с Dragonsov - самый юный программист

    Всем привет! 👋🏼 Герой нашего подкаста сегодня - Стас "DragonSov" Он еще совсем юн, а уже программист. Давайте послушаем его историю! Мы поговорим о: ✔️ PYTHON EH 🐍 ✔️ Школе 🏢 ✔️ Учебном процессе🖊 ✔️ Целях📈 ✔️ Python & Javascript🐍🕹 ✔️ Дискорд ботах и сайтах🧿 ✔️ The Codeby💥 ➡️ и многое другое...
  18. Gray Ghost

    Javascript - Webpack

    Привет всем! Rто решал таски на root-me, не могу понять что нужно делать в этом таске. Буду благодарен наводящим подсказкам. You must be registered for see element.
  19. JackSparrow

    Вопрос по JavaScript на серверной части?

    Пишу небольшое приложение с веб мордой. Для стилистики добавляю JS в HTML код. Но вот вопрос. JS выполняется на стороне клиента, если клиент что то изменил через скрипт (например цвет какого то поля) как мне передать это и обновить на сервере (использую Flask Python) чтобы это увидели все...
  20. The Vincenzo

    Статья Bootstrap Шаблоны

    Даю все шаблоны на фреймворке Bootstrap. Забирайте.