摘要: Simple_SSTI_2的write up 1.打开题目先看源码 得到提示我们要进行模板注入 2.首先进行文件搜索,在网址后面加上/?flag={{config}} 没看到什么特殊之处 3、利用ls看存在文件 /?flag={{%20config.__class__.__init__.__glob 阅读全文
posted @ 2022-03-24 22:22 heartBroken 阅读(39) 评论(0) 推荐(0) 编辑