如果django框架允许不受限制的文件上传,那么可以在构建在django框架上的webapp上上传哪些文件?当我上传一个shell.py时,它只是在浏览器中呈现为文本,但是html和javascript执行得很好。
发布于 2022-06-09 06:49:00
如果您可以在django呈现时执行该文件,也许可以先尝试一个os.system("whoami"),然后对cmd进行更改,然后在browser/burp/curl上传递调用该文件的命令。如果接受任何文件,这真的很容易
https://stackoverflow.com/questions/72279973
复制相似问题