CTF刷题刷题经验累积2 Simple_SSTI_1---bugku

打开发现让传入一个名为flag的参数CTF刷题刷题经验累积2 Simple_SSTI_1---bugku_第1张图片
F12直接查看
在这里插入图片描述
最下面说在flask里,我们经常建立一个SECRET_KEY,上方模板注入

直接访问URL+?flag={{ config.SECRET_KEY}}得到flag。
CTF刷题刷题经验累积2 Simple_SSTI_1---bugku_第2张图片

你可能感兴趣的:(CTF刷题)