XCTF PWN高手进阶区之JS

本题程序名为js,随便输入字符串,发现:

  1. 输入字符串会打印该字符串;
  2. 输入数字时会以科学计数法打印该数字;
  3. 输入加法算式会打印加法计算结果;
  4. 输入!1会打印false,输入!0会打印true;
  5. 输入js_fuck的命令:

XCTF PWN高手进阶区之JS

提示eval函数执行时引用错误。

因此,推断程序执行是以输入为参数,调用eval运行。

于是:

  1. 输入print,打印print函数:
  2. 输入read,打印read函数:

XCTF PWN高手进阶区之JS

1.read(“flag”);

2.print(“A”);

 

XCTF PWN高手进阶区之JS

 

XCTF PWN高手进阶区之JSXCTF PWN高手进阶区之JS neuisf 发布了23 篇原创文章 · 获赞 1 · 访问量 1020 私信 关注
上一篇:攻防世界_pwn_hello_pwn(萌新版)


下一篇:Pwn-pwn-200