会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Galio
博客园
首页
新随笔
联系
管理
订阅
2023年6月30日
[CSCCTF 2019 Qual]FlaskLight (ssti可用的多个命令执行类)
摘要: 是一个jinjia2的模板渲染,之前知道的命令执行类只有一个os._wrap_.close,这次用__subclasses__()列出来所有子类后,查找并没有发现os._wrap_.close类,其实除了os._wrap._close类,还有很多其他可用的命令执行类: 可以命令执行的类有6个 sit
阅读全文
posted @ 2023-06-30 15:37 Galio
阅读(29)
评论(0)
推荐(0)
编辑
公告