会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
zhengna
志不强者智不达
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
Bugku
Bugku-Simple_SSTI_1(SSTI注入)
摘要:很简单的模板注入,直接F12查看,得到提示,flag在secret_key下。 利用flask的模板注入,直接得到flag。 /?flag={{config.SECRET_KEY}} 参考:https://blog.csdn.net/qq_46230755/article/details/11427
阅读全文
posted @
2022-02-09 09:12
zhengna
阅读(610)
评论(0)
推荐(0)
公告