攻防世界web進階區之shrine

點開題目所給鏈接:首先查看它的源代碼:我們首先嚐試一下注入,在/shrine/路徑下注入{{1+1}}:發現果然可以,我們還會發現他把config和self加入了黑名單 我們用搜索writeup大法給出的payload爲{{get_flashed_messages.globals[‘current_app’].config[‘FLAG’]}} 即可得到flag flag{shrine_is_goo
相關文章
相關標籤/搜索