摘要:
访问地址 首页显示 译:python 模块注入 那就直奔主题,看其是否存在SSTI注入 111.200.241.244:63800/{{2*3}} 得到回显,存在注入 接下来查看所有模块 {{ [].__class__.__base__.__subclasses__()}} {{ {}.__clas 阅读全文
posted @ 2021-11-17 11:11
Star*~
阅读(58)
评论(0)
推荐(0)
渗透靶机进行提权 1 获取靶机相关信息 nmap -sV 192.168.222.131 *** Starting Nmap 7.80 ( https://nmap.org ) at 2021-10-20 03:09 EDT Nmap scan report for localhost (192.1 阅读全文