logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

SSTI小结

首先是使用__init__方法作为跳板,然后再使用__globals__查看全局命名空间,然后找到内置字典模块,然后使用import导入sys,sys中的modules中存的有已经加载的模块的名字,然后找到主程序__main__模块,然后再查看主程序的flag属性。模块)的内存空间里。简单来说就是,过滤和解析之后的结果是不一样的,就是执行过滤的时候看是拼接的字符串,但是解析后,后端会把分开的内容进

文章图片
#flask
SSTI小结

首先是使用__init__方法作为跳板,然后再使用__globals__查看全局命名空间,然后找到内置字典模块,然后使用import导入sys,sys中的modules中存的有已经加载的模块的名字,然后找到主程序__main__模块,然后再查看主程序的flag属性。模块)的内存空间里。简单来说就是,过滤和解析之后的结果是不一样的,就是执行过滤的时候看是拼接的字符串,但是解析后,后端会把分开的内容进

文章图片
#flask
到底了