ichunqiu-2024年春秋杯网络安全联赛夏季赛-brother

1.打开题目,看到题目我就想到了再后面加一个ls,结果回显了ls,然后又想到会不会是模板注入,尝试{{7*7}},然后页面返回了49,说明存在模板注入

如下,判定为模板注入

看一下系统环境配置

然后看可以使用的类模块的时候没看到什么可以利用的,然后使用一句话来试试,成功,但是这里不可以 看到flag,需要反弹shell然后提权,因为我没有外网ip,所以没法做了

{{a.init.globals.builtins.eval("import('os').popen('ls').read()")}}

相关推荐
DreamLife☼20 小时前
工业领域 ACP 协议全解析:从入门到实战案例
网络·安全·ai·工业·行为·acp·管控
久绊A21 小时前
如何在Kali Linux官网下载历史版本
安全·web安全
代码的余温21 小时前
SQL Server全链路安全防护
数据库·安全·sqlserver
数据库安全21 小时前
实力登榜!美创科技荣膺数说安全《2025中国网络安全企业100强》
科技·安全·数据安全
李白你好1 天前
功能强大的多线程端口扫描工具,支持批量 IP 扫描、多种端口格式输入、扫描结果美化导出,适用于网络安全检测与端口监控场景
web安全
三味神风1 天前
Linux系统安全加固:构建云计算安全的第一道防线
安全·云计算·系统安全
小马哥编程1 天前
计算机网络:无线局域网加密与认证方式
网络·计算机网络·安全
爱隐身的官人1 天前
新后端漏洞(上)- Weblogic SSRF漏洞
安全·weblogic ssrf漏洞
TG_yunshuguoji1 天前
阿里云国际代理:阿里云的云数据库是什么?
服务器·数据库·安全·阿里云·云计算
骥龙1 天前
零信任架构:重塑现代企业安全基石
安全·架构