JavaScript ( (__ = !$ $)[ $] ({} $)[_/_] ({} $)[_/_] )_javascript スキル
($=[$=[]][(__ =!$ $)[_=-~-~-~$] ({} $)[_/_]
($$=($_=!'' $)[_/_] $_[ $]) ])()[__[_/_] __
[_ ~$] $_[_] $$](_/_)
上記の段落に注意してくださいわかりにくいコードは自動的に折り返されず、3 行になります (もちろん、同じ行に書いても問題はありません)。ページを書いて実行すると(IEでは動かないそうです)、このコードの機能が
alert(1)
これはなぜでしょうか?このコードを分解して分析してみましょう。
$=[] // $ には空の配列が割り当てられるため、!$ の値は false になります。
__ = !$ $ // プラス記号は !$ と $ の両方を文字列に変換します。 __ の値は文字列 "false" になります
_ = -~-~-~$ // ここには ~ 演算子があり、-($ 1) を意味するため、-~$ の値は 1 になります。
これは推定できます:
(__ = !$ $ )[ _ = -~-~-~$] => ("false")[_] => ("false") => [3 ] = "s"
({} $)[_/_] => ("[オブジェクト オブジェクト]")[_/_] => ("[オブジェクト オブジェクト]")[1] => ; "[オブジェクト Object]"[1] = "o"
次に分割します $$=($_=!" $)[_/_] $_[$] :
$_=!" $ // !" には 2 つの単一引用符があることに注意してください。これは、空の文字列に対して NOT 演算が実行されるため、変数 $_ には文字列 "true" が割り当てられることを意味します。
$$=($_=!” $)[_/_] $_[ $] => $$ = ( “true”)[1] “true”[0] => “r” “t” = “rt”
つまり (__=!$ $)[_=-~-~-~$] ({} $)[_/_] ($$=($_= !" $)[_/_] $_[ $]) は "s" "o" "rt"、つまり "sort" です。
元の式は
($$=($_=!'' $)[_/_] $_[ $])])()[ __[ _/_] __
[_ ~$] $_[_] $$](_/_)
次に、[__[_/_] __[_] を見てみましょう~$] $_ [_] $$](_/_) なんだろう。
__ = “false”
_ = 3
~$ = -1
$_ = “true”
$$ = “rt”
つまり [__[_/_] __[_ ~$] $_[_] $$](_/_) => ["false"[1] "false"[3-1] "true" [ 3] "rt"](3/3) => ["a" "l" "e" "rt"](1) => ["alert"](1)
つまり、元の式は式は最終的に次のように置き換えることができます:
($=[[]]["sort"])()["alert"](1)
このコードはどのように実行されるのでしょうか?それを段階的に分析してみましょう:
a = [[]] // 配列を作成します
b = a["sort"] // 配列のソートメソッドを取得します
c = b() / / 配列の sort メソッド sort メソッドを呼び出します。ここでは、 b() は window オブジェクトを返します
d = c["alert"] // window.alert メソッドを取得します
d(1) // window.alert を呼び出します方法。
この混乱した式の最終的な実行結果は window.alert(1) です。
詳細については、元の記事と Reddit のディスカッションを参照してください。
元のコメントの誰かが、JavaScript コードをさまざまな絵文字にエンコードできる、日本の開発者によって作成された小さなツールも投稿しました。
ちなみに、上記のコードは実行できません。 XSS 攻撃以外にはほとんど効果がありませんが、このコードを分析することでデータ型変換について学ぶことができ、また JavaScript の柔軟性を理解することもできます。
詳細なコード分析:
[
(__= !$ $) // __ = "false"
[_=-~-~-~$ ] // _ = 3
// (__)[3] = "s"
({} $) // ({} $) = [オブジェクト オブジェクト]
[_/ _] / / _/_ = 1
// ([オブジェクト オブジェクト])[1] = "o"
($$ = //
($_=!'' $) // !'' $ = "真" ; $_ = "真"
[_/_] // _/_ = 1
// $_[1] = "r"
$_ [ $] // $ = 0; $_[0] = "t"
) // $$= "rt"
] // ["ソート"]
// [ ][" ソート"] = [].sort = function sort() { [ネイティブ コード] }
// $ = []["ソート"]
)() // ($)() = [オブジェクト ウィンドウ ]
[
__[_/_] // __ = "false"
// __[1] = "a"
__ [_ ~$]; //_ = 3; ~$ = -1; _ ~$ = 2
// __[2] = "l"
$_[_] // $_ = "true" ; _ = 3 ;
// $_[3] = "e"
$$ // $$ = "rt"
](_/_); 1
// window["alert"](1)
A few points to note here:
1. In JavaScript, $ and _ can be used as variable names
2. Functions can also be called like this: For example, [1,2,4,1,9,1] .sort() can be written as [1,2,4,1,9,1]["sort"]();
3. ~ Bitwise inversion of numbers
4. Different types in javascript Rules for using variables
5. The last method written for some native codes will return the window object when executed, such as
var s = [].sort; t=s(); then t is window

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック









WebSocket と JavaScript を使用してオンライン音声認識システムを実装する方法 はじめに: 技術の継続的な発展により、音声認識技術は人工知能の分野の重要な部分になりました。 WebSocket と JavaScript をベースとしたオンライン音声認識システムは、低遅延、リアルタイム、クロスプラットフォームという特徴があり、広く使用されるソリューションとなっています。この記事では、WebSocket と JavaScript を使用してオンライン音声認識システムを実装する方法を紹介します。

WebSocketとJavaScript:リアルタイム監視システムを実現するためのキーテクノロジー はじめに: インターネット技術の急速な発展に伴い、リアルタイム監視システムは様々な分野で広く利用されています。リアルタイム監視を実現するための重要なテクノロジーの 1 つは、WebSocket と JavaScript の組み合わせです。この記事では、リアルタイム監視システムにおける WebSocket と JavaScript のアプリケーションを紹介し、コード例を示し、その実装原理を詳しく説明します。 1.WebSocketテクノロジー

WebSocket と JavaScript を使用してオンライン予約システムを実装する方法 今日のデジタル時代では、ますます多くの企業やサービスがオンライン予約機能を提供する必要があります。効率的かつリアルタイムのオンライン予約システムを実装することが重要です。この記事では、WebSocket と JavaScript を使用してオンライン予約システムを実装する方法と、具体的なコード例を紹介します。 1. WebSocket とは何ですか? WebSocket は、単一の TCP 接続における全二重方式です。

JavaScript と WebSocket を使用してリアルタイム オンライン注文システムを実装する方法の紹介: インターネットの普及とテクノロジーの進歩に伴い、ますます多くのレストランがオンライン注文サービスを提供し始めています。リアルタイムのオンライン注文システムを実装するには、JavaScript と WebSocket テクノロジを使用できます。 WebSocket は、TCP プロトコルをベースとした全二重通信プロトコルで、クライアントとサーバー間のリアルタイム双方向通信を実現します。リアルタイムオンラインオーダーシステムにおいて、ユーザーが料理を選択して注文するとき

JavaScript と WebSocket: 効率的なリアルタイム天気予報システムの構築 はじめに: 今日、天気予報の精度は日常生活と意思決定にとって非常に重要です。テクノロジーの発展に伴い、リアルタイムで気象データを取得することで、より正確で信頼性の高い天気予報を提供できるようになりました。この記事では、JavaScript と WebSocket テクノロジを使用して効率的なリアルタイム天気予報システムを構築する方法を学びます。この記事では、具体的なコード例を通じて実装プロセスを説明します。私たちは

JavaScript チュートリアル: HTTP ステータス コードを取得する方法、特定のコード例が必要です 序文: Web 開発では、サーバーとのデータ対話が頻繁に発生します。サーバーと通信するとき、多くの場合、返された HTTP ステータス コードを取得して操作が成功したかどうかを判断し、さまざまなステータス コードに基づいて対応する処理を実行する必要があります。この記事では、JavaScript を使用して HTTP ステータス コードを取得する方法を説明し、いくつかの実用的なコード例を示します。 XMLHttpRequestの使用

使用法: JavaScript では、insertBefore() メソッドを使用して、DOM ツリーに新しいノードを挿入します。このメソッドには、挿入される新しいノードと参照ノード (つまり、新しいノードが挿入されるノード) の 2 つのパラメータが必要です。

JavaScript で HTTP ステータス コードを取得する方法の紹介: フロントエンド開発では、バックエンド インターフェイスとの対話を処理する必要があることが多く、HTTP ステータス コードはその非常に重要な部分です。 HTTP ステータス コードを理解して取得すると、インターフェイスから返されたデータをより適切に処理できるようになります。この記事では、JavaScript を使用して HTTP ステータス コードを取得する方法と、具体的なコード例を紹介します。 1. HTTP ステータス コードとは何ですか? HTTP ステータス コードとは、ブラウザがサーバーへのリクエストを開始したときに、サービスが
