原文:[GKCTF2020]EZ三劍客-EzNode&[GYCTF2020]Ez_Express

寫在前面 Nodejs基礎一點沒有做題還是很難下手的,要學的還很多 GKCTF EZ三劍客 EzNode 知識點 .settimeout溢出 .沙盒逃逸 題解 打開題目,看源代碼 通過 eval delay 上傳一個數字並和 比較,大的賦值給delay 根據上文的內容中: setTimeout最多只能推遲執行 毫秒 . 天 ,超過這個時間會發生溢出,導致回調函數將在當前任務隊列結束后立即執行 我們 ...

2020-08-07 11:19 0 638 推薦指數:

查看詳情

[GKCTF2020]EZ三劍客-EzNode

[GKCTF2020]EZ三劍客-EzNode 點擊源碼查看 讀一下這句話就覺得不對勁(web狗的直覺 查看版本 版本為1.3.6 搜一下該版本,發現存在該版本下的safe-eval沙箱逃逸 https://github.com/commenthol/safer-eval ...

Thu Aug 06 23:59:00 CST 2020 0 725
[GYCTF2020]Ez_Express

[GYCTF2020]Ez_Express 知識點:原型鏈污染 原型鏈的特性: 在我們調用一個對象的某屬性時: 以上機制被稱為js的prototype繼承鏈。而原型鏈污染就與這有關 原型鏈污染定義: 舉例: 結果: 思路:js審計如果看見merge,clone函數 ...

Fri Aug 07 03:27:00 CST 2020 0 861
[GYCTF2020]Blacklist

這題是用堆疊注入,同時也是借這題記錄一下CTF中堆疊注入的一些騷操作 以下部分內容轉載大佬的文章 繞過技巧 1、修改表名 用 “[強網杯 2019]隨便注” 為例, 這里有 ...

Tue Mar 03 21:13:00 CST 2020 0 3206
[GYCTF2020]Ezsqli

布爾盲注 無列名注入 測試 id=1 ==>Nu1L id=2 ==>V&N id=2-1 ==>Nu1L 貼一下腳本 ...

Sun May 17 19:54:00 CST 2020 0 1385
[GYCTF2020]Ezsqli

知識點 基於布爾型盲注 無字段名注入 審題 👴😀🌶 出題人整的一手好🔥 簡潔的sql注入題 老樣子 令人絕望的過濾 在我發現if被過濾的時候 本來以為bool盲注走不了 但是后來想起來 ...

Sun Nov 22 22:00:00 CST 2020 0 664
[GYCTF2020]FlaskApp

flask hint:失敗的意思就是,要讓程序運行報錯,報錯后會暴露源碼。 base64decode在不會解析的時候就會報錯。 由報錯可以讀到部分代碼,如圖。 關鍵代碼如下: 獲取我 ...

Tue Apr 14 07:35:00 CST 2020 0 2103
[GYCTF2020]EasyThinking

thinkphp框架,先報錯,查看版本 thinkphp6.0版本,經查閱,存在任意文件寫入 先注冊一個賬戶,登錄時將cookie修改成aaaaaaaaaaaaaaaaaaaaaaaaaaaa.p ...

Fri Oct 02 04:07:00 CST 2020 0 443
GKCTF2020 - Check in

比賽剛結束,跟着師傅們的WP來學技術,說來慚愧,這次比賽題目除了簽到一個都沒做出來 Web - Checkin 題目代碼給出來,第一感覺是要序列化,但是不存在反序列化函數 WP寫的很簡單,G ...

Tue May 26 05:40:00 CST 2020 0 1464
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM