攻防世界 easytornado
进去的话发现三个可以跳转的文件
直接打开,知道flag在/fllllllllllllag里面
然后打开下面的文件 发现 获得flag的方式 /hints.txt
md5(cookie_secret+md5(filename))
直接访问flag的文件时会报错的
构造这样的payload注入得到cookie_secret
/error?msg={{handler.settings}}
之后就是在网上在线md5加密 加密的时候选择32位



file?filename=/fllllllllllllag&filehash=(加上加密的md5的字符串)
flag{3f39aea39db345769397ae895edb9c70} 得出的flag一般是不一样的。