搜索结果
查询Tags标签: subclasses,共有 4条记录-
攻防世界-Web_python_template_injection题
flask基础SSTI:服务器端模板注入(Server-Side Template Injection) 不正确的使用flask中的render_template_string方法会引发SSTI。 SSTI文件读取/命令执行在Jinja2模板引擎中,{{}}是变量包裹标识符。{{}}并不仅仅可以传递变量,还可以执行一些简单的表达式。 思路:找到…
2021/11/18 11:10:00 人评论 次浏览 -
攻防世界-Web_python_template_injection题
flask基础SSTI:服务器端模板注入(Server-Side Template Injection) 不正确的使用flask中的render_template_string方法会引发SSTI。 SSTI文件读取/命令执行在Jinja2模板引擎中,{{}}是变量包裹标识符。{{}}并不仅仅可以传递变量,还可以执行一些简单的表达式。 思路:找到…
2021/11/18 11:10:00 人评论 次浏览 -
PYthon继承链(egg)的思考和实战
前言 起初学习ssti的时候,就只是拿着tplmap一顿乱扫,然后进行命令执行,之前深入学习了一下PYthon继承链;今天写个文章进行加深记忆和理解。 基础知识 class 返回一个实例所属的类;这里可以看到返回了s1mple 类; globals 返回一个当前的空间之下可以利用的模块,方法…
2021/7/15 17:35:48 人评论 次浏览 -
PYthon继承链(egg)的思考和实战
前言 起初学习ssti的时候,就只是拿着tplmap一顿乱扫,然后进行命令执行,之前深入学习了一下PYthon继承链;今天写个文章进行加深记忆和理解。 基础知识 class 返回一个实例所属的类;这里可以看到返回了s1mple 类; globals 返回一个当前的空间之下可以利用的模块,方法…
2021/7/15 17:35:48 人评论 次浏览