Question
博主之前因为有编写脚本的需求于是需要Crypto库,于是直接pip install Crypto
了
但是在import的时候输入完Crypto.
后找不到对应模块了(如Util等)
报错提示是'Crypto.Util.number' not be resolved
第一次加载文章图片可能会花费较长时间
要不挂个梯子试试?(x
加载过慢请开启缓存 浏览器默认开启
原理:
render_template
渲染函数的问题
渲染函数在渲染的时候,往往对用户输入的变量不做渲染。
也就是说例如:{{}}
在Jinja2中作为变量包裹标识符,Jinja2在渲染的时候会把{{}}
包裹的内容当做变量解析替换。比如{{1+1}}
会被解析成2。如此一来就可以实现如同sql注入一样的注入漏洞。
获取基本类->获取基本类的子类->在子类中找到关于命令执行和文件读写的模块