会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Acc1oFl4g
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
2025年3月20日
(萌新向)对于nodejs原型链污染中merge函数的作用的个人理解
摘要: merge函数 function merge(target,source){ for (let key in source){ if (key in source && key in target){ merge(target[key], source[key]) }else { target[ke
阅读全文
posted @ 2025-03-20 14:02 Acc1oFl4g
阅读(45)
评论(0)
推荐(0)
2025年3月19日
[nodejs原型链污染及绕过]校赛第四次纳新赛 bypass WP
摘要: 前言 赛后自学了nodejs原型链污染后来尝试做这个题,难度不算太大,但是绕过姿势非常奇怪没见过,写一篇总结记录一下做法 wp 首先打开环境发现是一个登录框,题目有附件我们下载查看附件 最关键的就是controller.js和main.js两个文件,index.html是前端代码用处不大 代码审计
阅读全文
posted @ 2025-03-19 16:05 Acc1oFl4g
阅读(141)
评论(0)
推荐(0)
2025年3月10日
GHCTF 2025 web 萌新初探wp
摘要: ctf萌新第一次写wp,如有错误请师傅们指出 [GHCTF 2025]SQL??? 打开靶机是一个用户查询的页面,结合题目名称猜测是sql注入,但是常规方法都试过了没办法注入,当时也是很懵逼,后来一个同学用sqlmap一扫说是提示sqlite注入,这才恍然大悟。 sqlite是除mysql外另一个数
阅读全文
posted @ 2025-03-10 17:01 Acc1oFl4g
阅读(341)
评论(0)
推荐(0)
上一页
1
2
3
公告