摘要: 攻防世界 WEB 高手进阶区 TokyoWesterns CTF shrine Writeup 题目介绍 题目考点 模板注入 Writeup 进入题目 import flask import os app = flask.Flask(__name__) app.config['FLAG'] = os 阅读全文
posted @ 2021-01-15 19:30 FreeK0x00 阅读(277) 评论(0) 推荐(0) 编辑
摘要: 攻防世界 WEB 高手进阶区 easytornado Writeup 题目介绍 题目考点 Python模板 tornado 模板注入 Writeup 进入题目, 目录遍历得到 /flag.txt /welcome.txt /hints.txt /flag.txt flag in /fllllllll 阅读全文
posted @ 2021-01-15 15:02 FreeK0x00 阅读(173) 评论(0) 推荐(0) 编辑
摘要: 攻防世界 WEB 高手进阶区 XCTF Web_python_template_injection Writeup 题目介绍 题目考点 SSTI模板注入漏洞 Writeup 知识补充 **模板注入:**模板引擎可以让(网站)程序实现界面与数据分离,业务代码与逻辑代码的分离,这大大提升了开发效率,良好 阅读全文
posted @ 2021-01-15 14:00 FreeK0x00 阅读(283) 评论(0) 推荐(0) 编辑