攻防世界 shrine 解題思路

進入題目 發現一串源代碼,但是不規則,所以我們ctrl+u查看源代碼 這樣就整理好了代碼,接下來就是審計代碼了。我們來看看這個代碼都寫了啥。 首先導入了兩個模塊,一個flask,一個os。 然後用app.route裝飾器傳了兩個路徑 那我們訪問一下這個路徑 發現shrine後面的內容會被顯示到瀏覽器上,那我我們可以試試是否存在模板注入構造payload /shrine/{{2*2}} 發現進行了運
相關文章
相關標籤/搜索