工欲善其事必先利其器,本文将会演示怎样使用GitBook打造自己的漏洞文库,并实现登陆功能。演示环境:Node.js + Java一、Node.js&n...
Logseq:创建笔记、管理任务、构建知识图谱 | Linux 中国
导读:Logseq 是一个多功能的知识平台,支持 Markdown 和 Org 模式。你可以创建任务、管理笔记,并利用它们做更多的事情。本文字数:1542,阅读时长大约:2分钟https:...
【技术分享】gomarkdown/markdown 项目的 XSS 漏洞产生与分析
前言gomarkdown/markdown 是 Go 语言的一个流行模块,它旨在快速地将 Markdown 文档转化为 HTML 页面。而此次发现的漏洞,来源于作者在编写其语法树 Pars...
【知识积累】typora自动上传图片网链方法
前言 markdown是一门易于上手能帮助作者专心写作的文档编辑语言,它的好处太多了,建议想自己动手做笔记写博客的朋友都可以学一学,10分钟上手(我昨天晚上还不会用,今天就开始用它写博客了。。足以证明...
2021年最流行的10款VSCode扩展
本文经授权转自公众号CSDN(ID:CSDNnews)作者 | Ashutosh Singh译者 | 弯月【 编者按】由于扩展可以很大程度提高开发的效率,VisualStudio ...
这才叫高颜值的Markdown编辑神器!
来自:开源最前线(ID:OpenSourceTop) 地址:https://github.com/notable/notableMarkdown是一种可以使用普通文本编辑器编写的标记语言,通...
Sec-IN社区安全测试——文章正文XSS
发现朋友圈都在转发Sec-IN社区的公测信息,我也注册了一个账号。作为一个安全人员,总是对新出现的业务安全性充满兴趣,于是打开控制台看看。 整体网站是vue开发,典型的前后端分离架构,后端使用Rest...
OSCP测试报告模板Markdown生成工具
写在前面的话OSCP-Exam-Report-Template-Markdown这款工具是一个针对Offensive Security OSCP、OSWE、OSCE、OSEE、OSWP测试报告的Mar...
在 Linux 中把多个 Markdown 文件转换成 HTML 或其他格式
导读:我用 pandoc 来转换文件,它可以一次性地转换所有 Markdown 文件。 本文字数:3033,阅读时长大约:4分钟https://linux.cn/a...
通过 img URL 实施 XSS 的解决方案
今天在整理一些 js,9月份的时候给百姓网支持了 markdown,但 UGC 的自由意味着我们要做一些保持措施,比如防 XSS 攻击。翻到了9月初写的一篇邮件。当时的背景是,当天上了 markdow...
6