会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
miraclewolf
博客园
首页
新随笔
联系
订阅
管理
2023年8月4日
CTFer成长记录——CTF之Web专题·攻防世界-Web_python_template_injection
摘要: 一、题目链接 https://adworld.xctf.org.cn/challenges/list 二、解法步骤 python的flask模板注入的题思路比较固定,Jinja2模板引擎中,{{}}是变量包裹标识符。{{}}并不仅仅可以传递变量,还可以执行一些简单的表达式。 1.猜测是否存在注入:直
阅读全文
posted @ 2023-08-04 21:17 MiracleWolf
阅读(238)
评论(0)
推荐(0)
编辑