[HFCTF2020]JustEscape
# [HFCTF2020]JustEscape
题目说真的不是 PHP 吗?
十有八九不是,猜测可能是 Java,结果是 js。
# 用 Error().stack , 看一下报错信息。
报错显示是 vm.js ,考的 vm 沙箱逃逸。
POC 参考:
https://github.com/patriksimek/vm2/issues/225
payload1:
(function...
more...