从简单的JS小游戏中看JS代码审计的一般流程

2024-03-29 05:32

本文主要是介绍从简单的JS小游戏中看JS代码审计的一般流程,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

  首先是最近的一次比赛[VNCTF 2021]Ez_game。
  题目目标很明确,通关即可获取flag。页面游戏都是由JS文件写的,这就涉及JS审计的问题。
  一般第一步就是打开调试器查看当前的JS文件来审计,比如ctrl+F在文件中搜索关键字。
  常见关键字有:alert(一般通关是以弹窗框显示)、flag(比赛常见的头)、比赛常见的flag头(比如V&Nctf中的VN)、{、}、win(通关的标志、同类的比如pass、end、level)、player、play(游戏者的一些数据)

  首先选择查看alret,发现并没有显示,所以应该不是以弹窗显示。搜索VN也没有(一般来说flag信息都是会被某种加密方式加密)。
在这里插入图片描述

  接下来选择win搜索,发现一个参数。
在这里插入图片描述

  看上去是一个正常的的参数,但是一个很值得思考的问题是。字面意思:胜利的时间。翻译出来其实应该有所发现,胜利还有时间?如果设一个值,达到那个值之后就能获胜了吗?也许这是一个突破点,可以看一下Timer类的参数。
在这里插入图片描述

  在gameEngline.js中查找Timer类,发现一个参数——endTime!我们尝试在控制台一下修改值!
在这里插入图片描述

  成功了!
  接下来可以尝试一下新的姿势!
  可以从这里发现flag是直接在页面中显示的,我们其实可以尝试找一下页面信息(比如paused、Game Over等)是从哪个函数显示的。这里可以尝试调试一下进程。
在这里插入图片描述在这里插入图片描述

  可以看出来信息的打印是在PostRender函数执行过后显示的!搜索一下该函数并查看。
在这里插入图片描述

  在观察完该函数代码之后观察到一个非常长的、很可疑的字符串。尝试在控制台执行一下:
在这里插入图片描述

  好家伙,直接出现flag信息,也可以看到一些之前会出现的paused之类的提示信息。
  注意,需要执行的话需要去掉执行括号。
  当然,还有外挂般的存在,直接修改参数。
在这里插入图片描述

  显然这是游戏的参数类,只要看一下哪个参数实例化了这个类就可以通过控制台来修改游戏参数啦!
在这里插入图片描述

  魔改参数成功,那接下来可以好好体验一下开挂的感受了嘿嘿。还有其他的外挂姿势就不一一演示了。
在这里插入图片描述

  与其说是JS审计,更不如说是找参数,与代码审计一般找函数有一定的区别(因为一般这种JS审计都是签到题)
  说到JS审计,杭电HgameCTF的web-week1的题目中也有一道类似的题目。
  因为环境已经关闭了,只能通过wp上的信息来讲解。总的思路还是找参数。
在这里插入图片描述

  先放上官方wp
  其实这道题的思路和之前说的第二种解题方式类似,都是找游戏结束或者一些状态时的提示信息。
  既然说2000分通过,所以这道题也可以通过搜索2000,或者相近的1999,如上图所示,也可以找到提示。或者说直接先搜索alert或者是gameover,也可以发现提示。
找到之后显然是一个base64编码,解码即可。
  还有一道比较简单的JS题目。攻防世界web新手题的simple_js。
  看到题目名字,打开直接查看调试器。一看就发现了可疑的长串字符。
在这里插入图片描述

  直接转码

\x35\x35\x2c\x35\x36\x2c\x35\x34\x2c\x37\x39\x2c\x31\x31\x35\x2c\x36\x39\x2c\x31\x31\x34\x2c\x31

  提示是charcode,尝试转换为十进制,并转换为ASCII码相对应的字符.转换的字符就是flag。
  总的来说,JS审计最关键的就是找参数和可疑的长串字符编码。
  总结一下一般方法:
  1.找参数或者说是关键字
  2.找通关条件并定位所在函数
  3.找可疑的字符串(编码后的)

  通过JS审计可以窥探代码审计的模式-找危险函数
  因为一般来说代码量是比较可观的,而且会和其他的漏洞比如sql注入、文件上传、文件包含等等相结合,所以还是存在一定的难度。
  下面分享其他大牛对于代码审计的思路
  代码审计思路讨论
  关于PHP代码审计和漏洞挖掘的一点思考
  但这些都是比较简单的小游戏题目,难的题目也蛮丧心病狂的,谨慎食用!
  希望让大家对于审计有更好的思路!

这篇关于从简单的JS小游戏中看JS代码审计的一般流程的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/857727

相关文章

利用c++判断水仙花数并输出示例代码

《利用c++判断水仙花数并输出示例代码》水仙花数是指一个三位数,其各位数字的立方和恰好等于该数本身,:本文主要介绍利用c++判断水仙花数并输出的相关资料,文中通过代码介绍的非常详细,需要的朋友可以... 以下是使用C++实现的相同逻辑代码:#include <IOStream>#include <vec

Java 接口定义变量的示例代码

《Java接口定义变量的示例代码》文章介绍了Java接口中的变量和方法,接口中的变量必须是publicstaticfinal的,用于定义常量,而方法默认是publicabstract的,必须由实现类... 在 Java 中,接口是一种抽象类型,用于定义类必须实现的方法。接口可以包含常量和方法,但不能包含实例

使用Redis实现会话管理的示例代码

《使用Redis实现会话管理的示例代码》文章介绍了如何使用Redis实现会话管理,包括会话的创建、读取、更新和删除操作,通过设置会话超时时间并重置,可以确保会话在用户持续活动期间不会过期,此外,展示了... 目录1. 会话管理的基本概念2. 使用Redis实现会话管理2.1 引入依赖2.2 会话管理基本操作

mybatis-plus分表实现案例(附示例代码)

《mybatis-plus分表实现案例(附示例代码)》MyBatis-Plus是一个MyBatis的增强工具,在MyBatis的基础上只做增强不做改变,为简化开发、提高效率而生,:本文主要介绍my... 目录文档说明数据库水平分表思路1. 为什么要水平分表2. 核心设计要点3.基于数据库水平分表注意事项示例

MySQL游标和触发器的操作流程

《MySQL游标和触发器的操作流程》本文介绍了MySQL中的游标和触发器的使用方法,游标可以对查询结果集进行逐行处理,而触发器则可以在数据表发生更改时自动执行预定义的操作,感兴趣的朋友跟随小编一起看看... 目录游标游标的操作流程1. 定义游标2.打开游标3.利用游标检索数据4.关闭游标例题触发器触发器的基

Nginx服务器部署详细代码实例

《Nginx服务器部署详细代码实例》Nginx是一个高性能的HTTP和反向代理web服务器,同时也提供了IMAP/POP3/SMTP服务,:本文主要介绍Nginx服务器部署的相关资料,文中通过代码... 目录Nginx 服务器SSL/TLS 配置动态脚本反向代理总结Nginx 服务器Nginx是一个‌高性

Python中Request的安装以及简单的使用方法图文教程

《Python中Request的安装以及简单的使用方法图文教程》python里的request库经常被用于进行网络爬虫,想要学习网络爬虫的同学必须得安装request这个第三方库,:本文主要介绍P... 目录1.Requests 安装cmd 窗口安装为pycharm安装在pycharm设置中为项目安装req

HTML5的input标签的`type`属性值详解和代码示例

《HTML5的input标签的`type`属性值详解和代码示例》HTML5的`input`标签提供了多种`type`属性值,用于创建不同类型的输入控件,满足用户输入的多样化需求,从文本输入、密码输入、... 目录一、引言二、文本类输入类型2.1 text2.2 password2.3 textarea(严格

SpringBoot简单整合ElasticSearch实践

《SpringBoot简单整合ElasticSearch实践》Elasticsearch支持结构化和非结构化数据检索,通过索引创建和倒排索引文档,提高搜索效率,它基于Lucene封装,分为索引库、类型... 目录一:ElasticSearch支持对结构化和非结构化的数据进行检索二:ES的核心概念Index:

JAVA项目swing转javafx语法规则以及示例代码

《JAVA项目swing转javafx语法规则以及示例代码》:本文主要介绍JAVA项目swing转javafx语法规则以及示例代码的相关资料,文中详细讲解了主类继承、窗口创建、布局管理、控件替换、... 目录最常用的“一行换一行”速查表(直接全局替换)实际转换示例(JFramejs → JavaFX)迁移建