
打开界面,根据题目应该是个flask模板注入,但是参数不知道是什么,偷看了一手别人的wp,学到了一个工具Arjun

找到一个参数name,测试一下

模板注入成功
先看一下有没有os._wrap_close类

放到notepad里面排下序

132直接用看看
看一下全局变量有没有flag

并没有

并没有什么过滤可以直接执行os指令

直接拿到flag。

打开界面,根据题目应该是个flask模板注入,但是参数不知道是什么,偷看了一手别人的wp,学到了一个工具Arjun

找到一个参数name,测试一下

模板注入成功
先看一下有没有os._wrap_close类

放到notepad里面排下序

132直接用看看
看一下全局变量有没有flag

并没有

并没有什么过滤可以直接执行os指令

直接拿到flag。
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1416991.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!