【學習筆記18】buu [WesternCTF2018]shrine

打開網站,查看源碼看到下面的一串代碼 import flask//flask模板,首先就想到了想到了之前我寫的一篇flask模板ssti逃逸 import os app = flask.Flask(__name__) app.config['FLAG'] = os.environ.pop('FLAG')//註冊了一個名爲FLAG的config,這裏基本可以確定是flag。 @app.route('
相關文章
相關標籤/搜索