ssti练习之[CSCCTF 2019 Qual]FlaskLight 1
生活随笔
收集整理的這篇文章主要介紹了
ssti练习之[CSCCTF 2019 Qual]FlaskLight 1
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
[CSCCTF 2019 Qual]FlaskLight 1
查看網頁源代碼,發現里面的提示
嘗試輸入url
成功回顯,說明存在ssti注入
使用{{’’.class.mro[2].subclasses()}},可以爆出object類中所有子類,找出subprocess.Popen,copy大佬額exp。
得到了subprocess.Popen的下表為258。
列出所有目錄文件
查找flasklight目錄下的文件,發現疑似flag的文件
讀取文件coomme_geeeett_youur_flek文件
成功獲取flag
總結
以上是生活随笔為你收集整理的ssti练习之[CSCCTF 2019 Qual]FlaskLight 1的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 微信小程序之首页搭建
- 下一篇: 精读4:一个和钱打交道的数据分析行业