CTF 中JS对象键值的一点小trick

js中的对象只能使用String类型作为键类型,所以什么别的类型传进去就要做一次toString()在这里插入图片描述

array1是js对象,我们传入一个键值时会调用toString()
这里我们传入的键是[[[‘port’]]], 但是最终还是会转换成字符串’port’

案例分析
链接

同时还可以结合evoa师傅的HTTP参数传递类型差异产生的攻击面一起学习
链接

发布了81 篇原创文章 · 获赞 10 · 访问量 1万+

猜你喜欢

转载自blog.csdn.net/a3320315/article/details/104266660
ctf