HFCTF2020-JustEscape
这题没搞懂,直接看的题解,然后也没弄懂。好像是js,但是没学过…
用Error().stack,看一下报错信息。
1 | |

报错显示是vm.js,考的vm沙箱逃逸。
POC参考:
payload1:
js的模板文字绕过
1 | |
payload2:
(join拼接字符串)
1 | |
转载请注明来源,欢迎对文章中的引用来源进行考证,欢迎指出任何有错误或不够清晰的表达。
这题没搞懂,直接看的题解,然后也没弄懂。好像是js,但是没学过…
用Error().stack,看一下报错信息。
1 | |

报错显示是vm.js,考的vm沙箱逃逸。
POC参考:
payload1:
js的模板文字绕过
1 | |
payload2:
(join拼接字符串)
1 | |