[RootersCTF2019]I_<3_Flask-1|SSTI注入

1、打开之后很明显的提示flask框架,但是未提供参数,在源代码中发现了一个git地址,打开之后也是没有啥用,结果如下: 2、这里我们首先需要爆破出来参数进行信息的传递,就需要使用Arjun这一款工具来进行破解,工具的使用过程: 1、pip3 install arjun 2、python3 setu

你可能感兴趣的:([RootersCTF2019]I_<3_Flask-1|SSTI注入)