2023-02-06 NodeJS常见漏洞总结(下) Node.js Node.js 0x00前言上一章分析了NodeJS比较常见的漏洞类型,这章主要分析一下NodeJS原型链及原型链污染和NodeJS沙箱逃逸漏洞。当然还是先做个语言的简介(凑字数) 简介Node.js发布于2009年5月,由Ryan Dahl开发,是一个基
2023-02-05 NodeJS常见漏洞总结(上) Node.js Node.js 0x00前言目前Web安全经过日新月异的发展,许多新兴框架都替换掉了原来老旧的技术。而在CTF上,NodeJS安全的题目也出的越来越频繁,常见的一般为NodeJS原型链污染。预计未来NodeJS也会像JAVA,PHP等后端语言一样同样在安全