地狱通讯WEB 未解决

分数: 0 金币: 0
题目作者: 未知
一  血: 2652040808
一血奖励: 0金币
解  决: 61
提  示:
描  述:
MoeCTF{}
评论
justsosoloveyou 1年前

SSTI和沙箱绕过。python的format函数的格式化字符串可以读取成员属性的特性,我们只需通过一个调用链来获取一个函数类并读取它的__globals__属性即可。payload:{0.__class__.__init__.__globals__}

回复 0

bhgctfon 1年前

构造payload ?f1ag=1&exp={0.__class__.__init__.__globals__}

回复 1

yUjdjasdjJ_ 1年前

这题有点抽象啊

回复 0

WriteUp

image
sean

1 金币

评分(0)

暂无评分

解题动态

yixcjy 攻破了该题 11天前
tianna 攻破了该题 17天前
coldplay99999 攻破了该题 1月前
wcsndm 攻破了该题 2月前
n0th1n9 攻破了该题 2月前
WCRH 攻破了该题 2月前
a767668464 攻破了该题 2月前
dgscgym 攻破了该题 2月前
花落时相遇 攻破了该题 2月前
yhcyhc 攻破了该题 3月前
t1tl3d 攻破了该题 5月前
skyhigh 攻破了该题 5月前
fuhuameng 攻破了该题 6月前
wangjf 攻破了该题 6月前
coolsword2023 攻破了该题 6月前
lq61618 攻破了该题 6月前
小白小白 攻破了该题 7月前
3599348780 攻破了该题 7月前
15346899030 攻破了该题 8月前
CTF初学者 攻破了该题 8月前
问题反馈