python模板注入与沙箱逃逸

发布于 2020-11-23

前言 为什么将模板注入和沙箱逃逸放在一起,是因为他们两个的原理都是一样的,基本思路都是通过python的内置魔术方法来越权调用系统 …


命令执行①文件读取

发布于 2020-11-23

命令执行系列 原理: 命令执行是常见漏洞之一,web应用有时需要调用一些函数执行命令如system、exec、shell_exec …