网站首页 站内搜索

搜索结果

查询Tags标签: WesternCTF2018,共有 2条记录
  • buuctf:[WesternCTF2018]shrine

    打开链接,给了一堆代码,查看源码 嗯,首先可以确定的是flask,那么应该存在ssti模板注入漏洞 验证一下,果然存在,如下图 源代码中 app.config[FLAG] = os.environ.pop(FLAG) 这里配置了一个FLAG的config,猜测f浪就放在其中,但是源码中把config和self过滤了def safe…

    2021/11/5 23:16:11 人评论 次浏览
  • buuctf:[WesternCTF2018]shrine

    打开链接,给了一堆代码,查看源码 嗯,首先可以确定的是flask,那么应该存在ssti模板注入漏洞 验证一下,果然存在,如下图 源代码中 app.config[FLAG] = os.environ.pop(FLAG) 这里配置了一个FLAG的config,猜测f浪就放在其中,但是源码中把config和self过滤了def safe…

    2021/11/5 23:16:11 人评论 次浏览
扫一扫关注最新编程教程