RootersCTF2019 I ♥ Flask

知识点

url参数爆破、ssti

信息收集

看了别人的wp,才知道http参数这方面的信息收集
这里使用arjun,当然也可以万能的burpsuite

python3 arjun.py -u http:xxxxxxxxxxx.buuoj.cn/ --get

RootersCTF2019 I ♥ Flask_第1张图片
得到参数name
RootersCTF2019 I ♥ Flask_第2张图片
改成/?name={ {3*3}}
RootersCTF2019 I ♥ Flask_第3张图片

利用和get flag

获取当前目录下文件列表

xxxxx.cn/?name={
   {
   config.__class__.__init__.__

你可能感兴趣的:(#,buuctf,python,安全漏洞,安全)