前端基础
前端基础
前端负责展示,后端负责处理请求,比如你一个百度页面
为什么有排版、为什么出现图片。所有的页面都是有前端所书写的。后台是处理数据的。
前端代码是什么呢
html + js + css
html:是前端页面的骨架
css:是前端页面的化妆师
js:非富网页功能的脚本
Html 叫做 超文本标记语言 是一种用于创建网页的标准标记语言
css 叫做 层叠样式 能够在网页中元素位置的排版进行像素级精确控制,拥有对网页对象和模型样式编辑的能力。
javascript(简称:js)
他是一种浏览器可以执行的脚本语言,功能非常强大。
渗透测试在前端一般和Html、js接触比较多
HTML 最简单的架构
HTML 标签是由尖括号包围的关键词,比如
HTML标签通常是成对出现,比如 和
声明h5 html代码开始标签 头部开始标签 规定编码方式我的第一标题
标题标签我的第一段落
段落标签 内容结束标签 html代码结束标签HTML是一门语言,标签超级多,我觉得看到
不懂的标签去查询就可以了
https:/baike.baidu.com/item/html%E6%A0%8
7%E7%AD%BE/6999473?fr=aladdin
标签可以定义一些属性值,比如给他一个名字
<h1id='zk'>方便JS和CSS操作
还有例如

我们加载个图片让页面更加丰富
有一类标签叫做自闭合标签(看到标签最后有一个/就是)
例如:加载图片的
换行
水平线
js的妙用
Js可是大大的扩展前端页面与用户交互的功能,Js其实核心就是操作的你的浏览器去做他规定的事情,很明显J
可以操纵你的浏览器,这个是一个很危险的事情,所以说如果你执行了恶意的Js代码会影响你电脑的安全性。
例如:
弹框:alert()
读取自动填充的密码:document.getElementByld('pwd').value
截屏
记录键盘
访问内网页面
偷偷发送数据包出去去访问其他页面
Js非常的强大,应用的也非常广泛,但是实现功能可能需要很好的代码功底
不要害怕,前辈已经开发了一些专门攻击的脚本,初期我们只要能套着用就行了
学会禁用Js你能够发现一些未授权访问
 
                    
                
 
                
            
         
         浙公网安备 33010602011771号
浙公网安备 33010602011771号