shacker_shen

导航

2022年2月24日 #

攻防世界Web_easytornado

摘要: 题目: 解题思路: 题目就三个txt文本文件 , 由python_template_injection这篇随笔中了解到 tornado也是python web应用程序模板的一种,应该也是考查模板注入。 打开这三个文本查看一下,结果如下: flag在 /fllllllllllllag里面,render 阅读全文

posted @ 2022-02-24 22:35 shacker_shen 阅读(93) 评论(0) 推荐(0) 编辑

攻防世界Web_python_template_injection

摘要: 题目: 就一句话啥也没有。python 模板注入。刚学菜鸡还不知道python模板有哪些注入漏洞,上网查一下。又学到一个知识点。 python常用的web 模板有 Django,Jinja2,Tornado, Flask等 其中,Flask模板中有两个渲染函数render_template和rend 阅读全文

posted @ 2022-02-24 21:15 shacker_shen 阅读(56) 评论(0) 推荐(0) 编辑