摘要:
记得加上read() !!! 一、过滤了双层的大括号 {{}}或者中括号 [] 可以使用{%%}来进行绕过 {%%}主要就是jinjia模板引擎的语法标记,用于在 HTML 模板中编写逻辑控制语句 【1】{%print(......)%}`的形式来代替{{ }},这里调用了全局函数lipsum {% 阅读全文
posted @ 2026-06-18 13:16
Doll_Marker
阅读(22)
评论(0)
推荐(0)
摘要:
题目:[巅峰极客 2024]GoldenHornKing 题目源码: import os # 导入操作系统相关的模块 import jinja2 # 导入 Jinja2 模板引擎模块 import functools # 导入工具函数模块,提供高阶函数 import uvicorn # 导入 Uvi 阅读全文
posted @ 2026-06-18 13:16
Doll_Marker
阅读(16)
评论(0)
推荐(0)
摘要:
CTF专用: {%print(lipsum.__globals__.os.popen('ls').read())%} {{lipsum.__globals__.os.popen('ls').read()}} {{lipsum['__globals__']['os']['popen']('ls')[' 阅读全文
posted @ 2026-06-18 13:16
Doll_Marker
阅读(25)
评论(0)
推荐(0)
摘要:
已知服务器可以上传一个压缩包并且解压,网站后台会解压读取该软链接指向的服务器上的文件,就能达到读取任意文件的效果 (1)ln -s /home/task/index.php test 创建一个软链接 zip -y 1.zip test -y来指定打包压缩一个软链接文件,再去上传压缩包,就可以读取源码 阅读全文
posted @ 2026-06-18 13:06
Doll_Marker
阅读(11)
评论(0)
推荐(0)
摘要:
Q:获得文件读取漏洞读什么 一、Linux /etc/passwd、/etc/shadow、~/.bash_history、~/.ssh/id_rsa、Web配置文件、数据库配置、/proc/self/cmdline 【1】/proc/self/cmdline /proc 是一个在 Linux 系统 阅读全文
posted @ 2026-06-18 13:06
Doll_Marker
阅读(11)
评论(0)
推荐(0)
摘要:
例如,要读取http://xxxx/flag.html,但是有限制 (1)目录遍历(../绕过) 注:浏览器也会自动解析../,比如说输入login/../admin,浏览器自己解析了,导致传到服务器就变成了/admin,原来的payload起不到作用,所以不要直接在url输入 原理:Filter未 阅读全文
posted @ 2026-06-18 13:06
Doll_Marker
阅读(17)
评论(0)
推荐(0)
摘要:
一、可能对于请求头部的content-type、文件后缀,请求数据的content-type有过滤 1.把请求头部的content-type随便改一个大写字母来绕过,例如content-type: mulTipArt/form-data 2.改后缀为xx.php4,php5,phtml,phtm,p 阅读全文
posted @ 2026-06-18 13:06
Doll_Marker
阅读(25)
评论(0)
推荐(0)
摘要:
Zip Slip 是一种高危的目录遍历漏洞,主要发生在文件解压过程中。攻击者通过构造恶意的压缩包,利用路径遍历字符(如 ../)覆盖服务器上的任意文件,甚至实现远程代码执行(RCE)。 漏洞原理: 当解压程序未对压缩包内的文件名进行安全校验时,攻击者可以构造一个包含特殊路径的文件名,例如: ../. 阅读全文
posted @ 2026-06-18 13:05
Doll_Marker
阅读(49)
评论(0)
推荐(0)
摘要:
题目:buuctf的n1book [第二章 web进阶]文件上传 一、题目源码: 这里看到每5分钟清理一次,一开始以为是条件竞争,但是代码审计过后,发现但代码中 check_dir 在每次上传后都立即运行,所以可以排除 <?php header("Content-Type:text/html; ch 阅读全文
posted @ 2026-06-18 13:05
Doll_Marker
阅读(15)
评论(0)
推荐(0)
摘要:
1.文件名前缀加上[0x09] filename="[0x09]backlion.asp" Content-Type: text/html 2.文件名去掉双引号绕过 filename=backlion.asp Content-Type: text/html 3.添加一个filename1的文件名参数 阅读全文
posted @ 2026-06-18 13:05
Doll_Marker
阅读(12)
评论(0)
推荐(0)

浙公网安备 33010602011771号