摘要:
攻防世界 WEB 高手进阶区 TokyoWesterns CTF shrine Writeup 题目介绍 题目考点 模板注入 Writeup 进入题目 import flask import os app = flask.Flask(__name__) app.config['FLAG'] = os 阅读全文
posted @ 2021-01-15 19:30
FreeK0x00
阅读(386)
评论(0)
推荐(0)
摘要:
攻防世界 WEB 高手进阶区 easytornado Writeup 题目介绍 题目考点 Python模板 tornado 模板注入 Writeup 进入题目, 目录遍历得到 /flag.txt /welcome.txt /hints.txt /flag.txt flag in /fllllllll 阅读全文
posted @ 2021-01-15 15:02
FreeK0x00
阅读(218)
评论(0)
推荐(0)
摘要:
攻防世界 WEB 高手进阶区 XCTF Web_python_template_injection Writeup 题目介绍 题目考点 SSTI模板注入漏洞 Writeup 知识补充 **模板注入:**模板引擎可以让(网站)程序实现界面与数据分离,业务代码与逻辑代码的分离,这大大提升了开发效率,良好 阅读全文
posted @ 2021-01-15 14:00
FreeK0x00
阅读(378)
评论(0)
推荐(0)

浙公网安备 33010602011771号