【学习笔记2】buu [BJDCTF 2nd]fake google

    点进去一看什么都没有,在搜索栏随便敲了个1上去,搜索一下       查看源码 <!--ssssssti & a little trick --> P3's girlfirend is : 1<br><hr> 这提示简直不要更明显就是SSTI 继续输入{{7*7}},发现给出了49的运算结果,怎么这么像我之前看到的flask模板注入呢。 执行我之前搜集的payload {{().__cla
相关文章
相关标签/搜索