热门标签
更多>
搜索结果
查询Tags标签: WesternCTF2018,共有 2条记录-
buuctf:[WesternCTF2018]shrine
打开链接,给了一堆代码,查看源码 嗯,首先可以确定的是flask,那么应该存在ssti模板注入漏洞 验证一下,果然存在,如下图 源代码中 app.config[FLAG] = os.environ.pop(FLAG) 这里配置了一个FLAG的config,猜测f浪就放在其中,但是源码中把config和self过滤了def safe…
2021/11/5 23:16:11 人评论 次浏览 -
buuctf:[WesternCTF2018]shrine
打开链接,给了一堆代码,查看源码 嗯,首先可以确定的是flask,那么应该存在ssti模板注入漏洞 验证一下,果然存在,如下图 源代码中 app.config[FLAG] = os.environ.pop(FLAG) 这里配置了一个FLAG的config,猜测f浪就放在其中,但是源码中把config和self过滤了def safe…
2021/11/5 23:16:11 人评论 次浏览