【學習筆記2】buu [BJDCTF 2nd]fake google

    點進去一看什麼都沒有,在搜索欄隨便敲了個1上去,搜索一下       查看源碼 <!--ssssssti & a little trick --> P3's girlfirend is : 1<br><hr> 這提示簡直不要更明顯就是SSTI 繼續輸入{{7*7}},發現給出了49的運算結果,怎麼這麼像我之前看到的flask模板注入呢。 執行我之前蒐集的payload {{().__cla
相關文章
相關標籤/搜索