如何通过 js 代码获取系统上尽可能多的信息?
记得很久之前看到一套面试体上问出这种问题,当时毫无头绪。
刚刚看到一段 hack 代码,应该可以回答这个问题。
with( document.createElement('a') ){ href='.jpg'; console.log(mimeType) }
IE 和 Edge 上应该能看到你查看图片的应用程序是什么。
Origin:
https://twitter.com/magicmac2000/status/775878259603103744
http://pastebin.com/8ezKBcVT
https://www.proofpoint.com/us/threat-insight/post/Microsoft-Patches-Zero-Day-Exploited-By-AdGholas-GooNky-Malvertising