[护网杯 2018]easy_tornado1

题目tornado是一种web框架

注意到点金这几个文件都会带文件名和文件哈希

在/hints.txt中提示,要得到flag就要先得到cookie_secret

[护网杯 2018]easy_tornado1_第1张图片

当filehash错误时会报错

[护网杯 2018]easy_tornado1_第2张图片 注意到这里显示的内容就是msg的内容,结合题目tornado,猜测是ssti

测试一下,有反应

[护网杯 2018]easy_tornado1_第3张图片

下面是cookie_secret的存放位置,详见tornado.web — RequestHandler and Application classes — Tornado 6.4 documentation (tornadoweb.org)

[护网杯 2018]easy_tornado1_第4张图片

[护网杯 2018]easy_tornado1_第5张图片 

[护网杯 2018]easy_tornado1_第6张图片 

找到存放cookie_secret的变量handler.settings 

 

然后就可以按照给的格式计算filehash了

[护网杯 2018]easy_tornado1_第7张图片

[护网杯 2018]easy_tornado1_第8张图片

你可能感兴趣的:(web)