author/Node.js

[NodeJs系列]NodeJs模組機制

注: 1. 本文涉及的nodejs原始碼如無特別說明則全部基於v10.14.1 如果你對NodeJs系列感興趣,歡迎關注前端神盾局或筆者微信(w979436427)交流討論node學習心得

看我如何通過nodejs中的SSRF完全控制aws

這是我在hackerone上一個私人漏洞獎金計劃中發現的一個漏洞,發現,利用和寫報告足足花了我12個半小時,都不帶休息的。通過這個漏洞,我可以獲取到AWS的憑證,我可以完全入侵該公司的賬號:現在我手裡有20個b

一文入門NodeJS

之前講ES6的時候有提過一部分Node的知識,簡單回顧下: 一文讀懂ES6 npm國內映象: https://npm.taobao.org 配置國內源:npm install

使用nodejs生成圖片的嘗試

最近在開發專案的過程中,碰到了前端渲染的瓶頸,在首頁載入圖片的過程中,渲染echarts圖片過多容易導致頁面的卡頓。因此嘗試了下,使用nodejs 優先生成好圖片之後,再由使用者進行開發。 依賴如下:

教你如何用node.js開發微信公眾號(二)

在前一篇文章中,已經介紹瞭如何去配置微信公眾平臺以及如何用 node.js 去處理一些使用者發起的主動行為。有需要了解的點我去上一篇 那麼在這篇文章將繼續講解如何用 node.js 去開發微信公眾號,

輕量級配置中心Nodejs版

專案地址 單專案的時候只需要一個簡單的配置檔案即可完成配置管理。假如多個專案多個環境同時配置就會產生非常複雜的配置管理情況。 這個時候就需要用到配置中心了,它的原理其實類似於redis快取這種。不同

Node.js Streams 基礎總結

前段時間遇到專案上需要請求資源方獲取opus編碼的音訊檔案,然後置入ogg容器中傳輸給前端標準化播放器進行播放的需求。流程模式是,通過服務上建立的socket連線不斷接收資源方傳送的檔案塊。而前端請求中層服務是

微信小程式推廣二維碼海報Node.js實現版

最近公司的微信小程式專案由於業務需求需要實現二維碼推廣海報,而小程式的服務端程式碼是用node.js實現的,由於是第一次使用node.js作為服務端來實現圖片的相關處理,不免走了一些坑。所以為了避免大家也像我一

NodeJS應用程式身份驗證繞過漏洞分析

本文主要針對的是我參加一個漏洞賞金計劃的過程中發現的NodeJS應用程式身份驗證繞過漏洞進行分析。我們將重點講述我所使用的方法,以便在遇到類似的Web介面(僅提供單一登入表單)時可以利用這種方法來尋找漏洞。

1746061025.3588