arjun和tplmap

借[RootersCTF2019]I_❤️_Flask这道题讲一下这两个工具的使用
Arjun爆破URL可以传的参数
https://github.com/s0md3v/Arjun
在git上下载以后进入Arjun文件夹,在ReadMe里面看到安装命令
在这里插入图片描述
安装成功以后用以下命令就可以爆破GET的参数,-d是为了限制时间间隔
在这里插入图片描述
tplmap可以自动帮你完成SSTI注入
github.com/epinna/tplmap.git
同样git clone好以后进入文件夹下,sudo pip install -r requirements.txt安装依赖库。但要注意tplmap只能在python2环境下运行,为python2安装pip,你可以

curl https://bootstrap.pypa.io/pip/2.7/get-pip.py --output get-pip.py
sudo python2 get-pip.py

然后pip2就能使用了,requirements.txt里的最后一个wsgiref总是安装失败,亲测不安装也没事。运行tplmap的时候它报缺失什么你就安装什么就好了。
测出来模板是jinja2
在这里插入图片描述
直接–os-shell,get shell

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值