网站导航

新闻资讯

当前位置:首页 > 新闻资讯

PYthon继承链(egg)的思考和实战

发布时间:2020-05-25

简要描述:

作者:s1mple-safety合天智汇​ 起初学习ssti的时候,就只是拿着tplmap一顿乱扫,然后进行命令执行,之前深入学习了一下PYthon继承链;今天写个文章进行加深记忆和理解;基础知识
class...

详细介绍

作者:s1mple-safety合天智汇

​ 起初学习ssti的时候,就只是拿着tplmap一顿乱扫,然后进行命令执行,之前深入学习了一下PYthon继承链;今天写个文章进行加深记忆和理解;

基础知识

class

返回一个实例所属的类;

v2-3f99ffb3b8810dc3df4c3c7b919704be_720w

这里可以看到返回了s1mple 类;

globals

返回一个当前的空间之下可以利用的模块,方法和变量的字典; 使用方法为 函数名.globals

v2-e088c505a07c4407846ee5843aba4451_720w

subclasses()

返回一个类的子类,是列表的形式;

v2-692ef3530fd3ece04fcec617640af008_720w

builtin ') %}1{% endiconfigf %}

实验推荐:

http://hetianlab.com/expc.do?ec=ECID87ed-2223-40e5-8083-f5c55d69af28

(服务端模板注入是指用户输入的参数被服务端当成模板语言进行了渲染,导致代码执行。)

声明:笔者初衷用于分享与普及网络知识,若读者因此作出任何危害网络安全行为后果自负,与合天智汇及原作者无关!


 


推荐产品

如果您有任何问题,请跟我们联系!

联系我们

Copyright © 武汉网盾科技有限公司 版权所有 备案号:鄂ICP备2023003462号-5

地址:联系地址:湖北省武汉市东湖新技术开发区武大科技园兴业楼北楼1单元2层

在线客服 联系方式 二维码

服务热线

15527777548/18696195380

扫一扫,关注我们

关闭