会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Townmacro
博客园
首页
新随笔
联系
订阅
管理
2022年2月28日
[RootersCTF2019]I_<3_Flask
摘要: 题目考点 首先题目的名称就是Flask,那么这个题目就可能是考的Flask的模板注入(SSTI) 主要的难点还是在找到参数 查找参数 这里可以利用Arjun这个HTTP参数发现工具查询传递的参数 SSTI 然后进行一个简单的SSTI ?name={{%27%27.__class__.__base__
阅读全文
posted @ 2022-02-28 16:07 Townmacro
阅读(178)
评论(0)
推荐(0)
编辑
公告