Closed ZS167275 closed 7 months ago
部分题目可能没有参数直接 /path 作为模板注入,这类注入如何设置参数?
使用crack-path功能,比如说/somepath/{{2*2}}可以SSTI,输入python -m fenjing crack-path --url 'http://127.0.0.1:5000/somepath/'即可
/somepath/{{2*2}}
python -m fenjing crack-path --url 'http://127.0.0.1:5000/somepath/'
或者使用webui顶栏第二个功能也可
部分题目可能没有参数直接 /path 作为模板注入,这类注入如何设置参数?