模板注入:
将用户的输入进行渲染,在{{}}里,他将我们的代码进行了执行。
' '是一个字符串类型的对象
在python中所有类都继承object
使用__mor__找到object
__subclasses__()找到其所有子类
其中<class ‘site._Printer’>包含os模块可以执行系统命令
__init__初始化类,__globals__查找所有的方法及变量及参数
将os.popen(command)读入字符串
最后得到flag