XCTF PWN高手进阶区之JS

本题程序名为js,随便输入字符串,发现:

  1. 输入字符串会打印该字符串;
  2. 输入数字时会以科学计数法打印该数字;
  3. 输入加法算式会打印加法计算结果;
  4. 输入!1会打印false,输入!0会打印true;
  5. 输入js_fuck的命令:

提示eval函数执行时引用错误。

因此,推断程序执行是以输入为参数,调用eval运行。

于是:

  1. 输入print,打印print函数:
  2. 输入read,打印read函数:

1.read(“flag”);

2.print(“A”);

 

 

发布了23 篇原创文章 · 获赞 1 · 访问量 1019

猜你喜欢

转载自blog.csdn.net/neuisf/article/details/104095076