[护网杯 2018]easy_tornado-1|SSTI注入

1、打开之后给出了三个连接,分别查看下三个连接内得信息,结果如下: 2、url中参数包含一个文件名与一串应该是md5得加密的字符串,文件名已经获得了,就需要获取加密得字符串,但是加密字符串时需要使用到cookie_secret。搜索下tornado render信息,显示是找到模板进行渲染,因此就想

你可能感兴趣的:([护网杯 2018]easy_tornado-1|SSTI注入)