攻防世界web进阶区easytornado

题目有描述提示,tornado框架 打开链接 发现3个文件 1,flag in /fllllllllllllag 2,render,可能会是SSTI模板注入 3,md5(cookie_secret+md5(filename)) url中输入/fllllllllllllag,直接error 用handler.settings对象拿到cookie url输入/error?msg={{handler.s
相关文章
相关标签/搜索