惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

C
Check Point Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
GbyAI
GbyAI
WordPress大学
WordPress大学
月光博客
月光博客
V
Visual Studio Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Google DeepMind News
Google DeepMind News
H
Help Net Security
MongoDB | Blog
MongoDB | Blog
P
Proofpoint News Feed
博客园 - 司徒正美
S
SegmentFault 最新的问题
Apple Machine Learning Research
Apple Machine Learning Research
Blog — PlanetScale
Blog — PlanetScale
B
Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
H
Hackread – Cybersecurity News, Data Breaches, AI and More
Microsoft Azure Blog
Microsoft Azure Blog
V
V2EX
L
LangChain Blog
腾讯CDC
T
The Blog of Author Tim Ferriss
量子位

OhYee 博客

小鹏辅助驾驶测评|OhYee 博客 小鹏非支持手机开启自动解锁|OhYee 博客 使用函数计算实现 301 重定向|OhYee 博客 针对 HTML 内容使用 Ant Design 图片弹框|OhYee 博客 博客进程泄露及僵尸进程解决|OhYee 博客 蓝易云服务器体验|OhYee 博客 SSH 调起本地 VSCode|OhYee 博客 【2022 秋招内推】阿里云后端研发工程师|OhYee 博客 使用函数计算获取 IP 地址信息|OhYee 博客 正确获取客户端 IP/HTTP Header 也可能重复|OhYee 博客 评测 Oculus Quest2 及 BigScreen|OhYee 博客 NextJS 热重载保留状态|OhYee 博客 如何优雅地贴 gist 代码|OhYee 博客 Linux 精细化文件权限|OhYee 博客 VSCode 容器开发环境|OhYee 博客 Clash 的不兼容更新排查|OhYee 博客 Zeek 导出 PCAP|OhYee 博客 记一次 ssh 配置问题|OhYee 博客 Git Commit 规范化工具|OhYee 博客 谈谈《星之卡比-探索发现》|OhYee 博客 VSCode 快捷键绑定 Shell 命令|OhYee 博客 ASN.1 语法及 X.509 证书格式解析解析|OhYee 博客 腾讯企业邮箱忽略 MX 记录发信|OhYee 博客 Chrome/Edge 标签组插件|OhYee 博客 【应届内推】阿里云后端研发工程师|OhYee 博客 损坏的 Typecho 备份处理为 JSON|OhYee 博客 VS Code VIM 插件高效使用|OhYee 博客 SSH 正反向代理|OhYee 博客 Let's Encrypt 根证书过期引发的问题|OhYee 博客 OpenWRT 忽略内核依赖|OhYee 博客
伪造微信浏览器中“网页由XXX提供”字段|OhYee 博客
2020-09-08 · via OhYee 博客

微信浏览器中的域名提醒本身并不能提供很好的安全作用,仅仅需要简单的几步即可伪造一个域名提醒

这是一篇最后编辑于 6 年前 的文章,其内容可能与目前实际情况差异较大,请注意甄别

伪造微信浏览器中“网页由XXX提供”字段

如果使用微信打开页面并下拉,会看到一个提示页面链接的文字“网页由xxx提供”

微信下拉的提示微信下拉的提示

目前就网上的讨论而看,更多做到的是隐藏该效果,但是实际上通过同样的思路,甚至可以伪造这里的文字。考虑到估计做这个肯定不是干正经事,所以不提供代码,仅仅讲下大概思路

效果如下(没有抠细节,主要是说明确实能实现该效果):

模拟效果模拟效果

该效果如果不对比完全可以以假乱真,并且理论上可以100%还原。因此敏感操作请使用正规浏览器,确定域名后再操作

需求

首先观察微信原本文字的效果:

  1. 在下拉时,看到固定在页面后方的一段文字
  2. 该部分背景与微信默认背景色(#EDEDED)相同,可能还需要考虑深色主题下的背景色也应该是对应的颜色
  3. 下拉时存在阻尼感,越往后拉的移动的距离越短
  4. 松开后页面会零点几秒内移动回原位置

前两点很容易实现,结合参考资料的页面,稍微熟悉点前端的应该都可以做到。
下面主要讨论下后两者

阻尼感

如果不要求精益求精,可以将其理解成一个特殊的函数:函数的xx 是下拉的距离,yy 是页面本体向下移动的距离。
那么,y=f(x)y=f(x) 应该是一个凸函数(导数减小)。并且,在整个过程中,y=f(x)y=f(x) 都应该在 y=xy=x 下方。

那么最简单的就是 y=x12y=x^{\frac{1}{2}}。当然,如果直接使用,可能效果并不好,可以考虑使用 y=xn2,n<2y=x^{\frac{n}{2}},n < 2。这样可以得到一个几乎可以以假乱真的阻尼效果(如果需要原汁原味的效果,可能就得录屏然后拟合对应的函数了)

恢复动画

恢复动画实际上直接添加transition即可,但是这将会影响下拉时的效果。因此可以只在松开手指后设定该动画,并且将页面本体归位,归为后将该动画属性取消。

参考资料