Bugku题目Simple_SSTI_1

刚进的界面忘记截图了,提交flag之后也不想浪费金币再开了,反正不影响,凑合看吧

这个题考察模板注入

不讲思路,只讲方法

如图在url后面加/?flag={{config.SECRET_KEY}}即可,flag就出来了

Bugku题目Simple_SSTI_1_第1张图片

(如果想知道怎么做的话可以去看其他人的博客文章,在这里深感抱歉)

如果这篇文章帮助到你的话,希望你能点个赞,谢谢啦

你可能感兴趣的:(Bugku题目Simple_SSTI_1)