[HFCTF2020]JustEscape
不会js,留个坑
访问run.php
<?php |
nodejs
大概就是利用现成的poc,然后由于有关键字,所以利用js的特性进行关键字绕过
prototype变成`${`${`prototyp`}e`}` |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Van!
不会js,留个坑
访问run.php
<?php |
nodejs
大概就是利用现成的poc,然后由于有关键字,所以利用js的特性进行关键字绕过
prototype变成`${`${`prototyp`}e`}` |