SSTI靶场题解

level-1(no waf)遍历目标中含有内建函数 eval 的子类的索引号: 123456789101112import requestsif __name__ == "__main__": post_url = &qu...

CTF

ssti学习

常用魔术方法__class____class__:用来查看变量所属的类,根据前面的变量形式可以得到其所属的类。 __class__ 是类的一个内置属性,表示类的类型,返回 <type 'type'> ; 也是类的实例的属性...

CTF