【模板注入】SSTI命令執行payload分析

SSTI基礎 網上有關SSTI基礎的文章很多,寫的好的文章也有.下面給出一篇文章,本文不再細講基礎. <<從零學習flask模板注入>>@和藹的楊小二 命令執行 要想執行命令便需要有可以執行命令的模塊,一般來說很容易想到的模塊便是os. 這裏先看一個payload ''.__class__.__mro__[2].__subclasses__()[71].__init__.__globals__['
相關文章
相關標籤/搜索