bugku:Simple_SSTI_1 hacker-newbie ctfbugku-web 发布于:2021年8月15日 次浏览 题目页面就是一串提示,需要传入一个名为flag的参数。/?flag= 然后没了提示,看看网页源码。 说在flask里有一个secret_key的变量。 这里我们要读取变量。 /?flag={{config.items()}} 这样找到secret_key变量即可,后边就是flag。 更新于:2021年8月25日 命令执行 web 29 1234567891011121314151617181920<?php/*# -*- coding: utf-8 -*-# @Author: h1xa# @Date: ... ctfshow web入门爆破 信息搜集补充网页源码,burpsuite,robots.txt,phps源码泄露,扫源码,版本控制( git代码泄露(url/.git/index.php),url/.svn/),vim缓存(...