欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 教育 > 培训 > ichunqiu-2024年春秋杯网络安全联赛夏季赛-brother

ichunqiu-2024年春秋杯网络安全联赛夏季赛-brother

2025/5/22 15:09:51 来源:https://blog.csdn.net/chinese_cabbage0/article/details/144427987  浏览:    关键词:ichunqiu-2024年春秋杯网络安全联赛夏季赛-brother

1.打开题目,看到题目我就想到了再后面加一个ls,结果回显了ls,然后又想到会不会是模板注入,尝试{{7*7}},然后页面返回了49,说明存在模板注入

如下,判定为模板注入

看一下系统环境配置

然后看可以使用的类模块的时候没看到什么可以利用的,然后使用一句话来试试,成功,但是这里不可以 看到flag,需要反弹shell然后提权,因为我没有外网ip,所以没法做了

  {{a.__init__.__globals__.__builtins__.eval("__import__('os').popen('ls').read()")}}

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com