Bugku-Simple_SSTI_1(SSTI注入)

很简单的模板注入,直接F12查看,得到提示,flag在secret_key下。

利用flask的模板注入,直接得到flag。

 /?flag={{config.SECRET_KEY}}

参考:https://blog.csdn.net/qq_46230755/article/details/114272350

posted @ 2022-02-09 09:12  zhengna  阅读(570)  评论(0编辑  收藏  举报