[護網杯 2018]easy_tornado 1

點擊/flag.txt,說明flag在 /fllllllllllllag 裏。 點擊/welcome.txt,render()函數是渲染函數,進行服務器端渲染。 點擊/hints.txt,出現: reader()函數聯想到模板注入:±*/等符號,都被過濾,^沒被過濾,成功回顯 根據: 搜素百度得Tornado框架的附屬文件handler.settings中存在cookie_secret 嘗試:er
相關文章
相關標籤/搜索