会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
renblog≧▽≦security
博客园
首页
新随笔
联系
订阅
管理
2020年12月2日
Flask SSTI模板注入原理+沙箱逃逸
摘要: FLASK SSTI模板注入Payload原理 ().__class__.__bases__[0].__subclasses__() 以上代码含义是从()找到它的父类也就是__bases__[0],而这个父类就是Python中的根类<type 'object'>,它里面有很多的子类,包括file等,
阅读全文
posted @ 2020-12-02 17:24 renblog
阅读(587)
评论(0)
推荐(0)
编辑
公告