会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
BUGCAT
哼哼哼啊啊啊啊啊啊啊啊啊啊啊
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
CNSS
CNSS 2023夏令营web方向 Feedback Pre-alpha
摘要:用wapalzyer查看网页指纹,发现使用flask框架2.3.6 键入{{7*7}},点击预览 计算了结果,表达式被执行了。 因此我们可以利用这个漏洞执行代码 抓包查看,发现参数名为text,内容是URL编码 /?text= {{config.SECRET_KEY}},URL编码%7b%7b%63
阅读全文
posted @
2023-10-24 00:31
BUGCATCAPOO
阅读(123)
评论(0)
推荐(0)
公告