记录黑客技术中优秀的内容, 传播黑客文化,分享黑客技术精华

我是如何参与魅族630抢购的

0×00 首先声明一下:我是魅族脑残粉,不缺钱买手机,纯粹是当作做试验,要知道程序猿都是懒人! 0×01 630那天早上9点左右的时候打开http://store.meizu.com/twelve.html,右键源码看了一下,没有发现什么有价值的东西,估计那会还没准备好吧,当时还只是一个纯静态页面。 0×02 10点多的时候再次刷新了一下,这次页面有变化了,通读了一下代码,可惜当时忘了保存了。我认为的关键代码是这里(找不到原始的了,大概是这么个意思): jQuery.ajax({ url: "http://store.meizu.com/topic/twelve/go/"+Math.random(), timeout:30000, success: func
发布时间:2014-07-02 12:30 | 阅读:91151 | 评论:0 | 标签:JavaScript 网络拾遗 魅族

淘宝IP地址库API

接口说明1. 请求接口(GET):http://ip.taobao.com/service/getIpInfo.php?ip=[ip地址字串]2. 响应信息:(json格式的)国家 、省(自治区或直辖市)、市(县)、运营商3. 返回数据格式:{“code”:0,”data”:{“ip”:”210.75.225.254″,”country”:”u4e2du56fd”,”area”:”u534eu5317″,“region”:”u5317u4eacu5e02″,”city”:”u5317u4eacu5e02″,”county”:”",”isp”:”u7535u4fe1″,“country_id”:”86″,”area_id”:”100000″,”region_id”:”110000″,
发布时间:2014-02-17 16:20 | 阅读:246825 | 评论:0 | 标签:javascript IP

Spring MVC 3.2 DeferredResult and long polling

唉...博客四个月没更过了...本来不想说,但是...但是...最近真的很忙啊...眼看再过一个月多点就要升级当爹了...不废话了,说正事,因为最近项目中需要在浏览器上做一个实时监控的功能,目前实现这玩意的方式及框架也挺多的,感觉都挺麻烦的,也不想引入过多的框架进来,尽量在现有的框架上实现,起初用的是ExtJS direct中的polling方式,设置成一秒拉一次数据,后来发现这玩意请求数太多了,而且未必下一秒服务器端就有新数据,总之就是不太好用。 咱继续google查资料,发现Servlet 3.0开始支持async,看了一些介绍【戳这里】,不错哦!原生的!因为现在用的是Spring MVC 3.2,所以想找找看有没有结合Spring MVC的实现,在Spring官方博客上找到两篇文章: SPRING MV
发布时间:2013-06-04 16:45 | 阅读:397891 | 评论:0 | 标签:Java JavaScript jQuery long polling Spring MVC 长轮询

javascript 运算符

javascript 具有全范围的运算符,包括算术、逻辑、位以及赋值运算符。此外还有其他一些运算符。 计算 逻辑 位运算 赋值 杂项描述 符号 描述 符号 描述 符号 描述 符号 描述 符号负值 - 逻辑非 ! 按位取反 ~ 赋值 = 删除 delete递增 ++ 小于 < 按位左移 按位右移 >> void 运算符 void乘法 * 小于等于 >>除法 / 大于等于 >= 按位与 &取模运算 % 等于 == 按位异或 ^加法 + 不等于 != 按位或 |减法 - 逻辑与 &&逻辑或 ||条件(三元运算符) ?:逗号 ,恒等 ===不恒等 !== 运算符优先极javascript 中的运算符是按照一个特定的顺序来求值的。这个顺序就是运算符的优先级。下表按从最高到最低的优先级列出了这些运算符
发布时间:2013-04-12 10:10 | 阅读:78972 | 评论:0 | 标签:javascript javascript 运算符

[hook.js]通用Javascript函数钩子及其他

最近看Dom Xss检测相关的Paper,涉及到Hook Javascript函数,网上翻了一下,貌似没有什么通用的函数钩子脚本,自己用就自己写一个吧。最后有代码地址,前面写下mind storm的过程。 最经典且简单的Javascript函数钩子的写法应该是下面这样了: var _alert = alert; window.alert = function(s) { console.log("Hooked!"); _alert(s); } 不过这种Hook方式跟闹着玩儿似的,用到实际生产上通用性不好,效率也不高。 国内比较早看到的介绍Javascript函数劫持的文章应该是安全焦点上luoluo写的《浅谈javascript函数劫持》,用Jav
发布时间:2013-02-17 01:50 | 阅读:113791 | 评论:0 | 标签:前端黑客[WebHacking] hooks javascript 钩子

淘宝旅行日历控件

淘宝网旅游频道通用日历控件代码Author: Angtian内附旅行通用日历组件与酒店价格日历组件有相应的API参考,非常实用,在各IE版本下情况未测试!淘宝旅行通用日历组件<!DOCTYPE HTML><html><head> <meta charset="utf-8"> <meta name="author" content="angtian"> <meta name="description" content="淘宝旅行通用日历组件Demo1"> <meta name ="keywords&quo
发布时间:2013-02-04 02:35 | 阅读:330696 | 评论:1 | 标签:javascript 日历控件 日历插件 淘宝

公告

关注公众号hackdig,学习最新黑客技术

推广

工具

标签云