fastapi
Last updated
Last updated
快速:非常高的性能,与 NodeJS 和 Go 相当
快速编码:将功能开发速度提高约 200% 至 300%
更少的错误:减少约 40% 的人为错误
直观:强大的编辑器支持,自动补全无处不在,调试时间更少
简易:旨在易于使用和学习,减少阅读文档的时间。
简短:减少代码重复。
稳健:获取可用于生产环境的代码,具有自动交互式文档
基于标准:基于并完全兼容 API 的开放标准 OpenAPI 和 JSON Schema
发现存在/docs文档,可以与/ccca1ccc进行交互。
由于是python,第一时间考虑的是SSTI模板注入,但是使用网上的payload都是返回空字符串或者报错。
使用str()
切片显示,发现可以:
返回Object的所有子类
查找warnings.catch_warnings
下标并返回(参考Lazzaro):
payload:
发现过滤,fuzz后发现system和import被过滤,import可以用字符串拼接绕过,system换成popen:
啥也没有,利用grep查找一下关键字:
读取flag: