攻防世界web高手进阶17(shrine)
最新推荐文章于 2024-09-09 13:06:43 发布
本文介绍了攻防世界Web高手进阶系列的第17题——shrine,主要涉及代码审计和SSTI(Server-Side Template Injection)漏洞。通过查看源代码,发现路径提示并尝试访问,最终确认存在模板注入。尽管有黑名单过滤,但通过python内置函数url_for实现了绕过,以尝试获取flag。
摘要由CSDN通过智能技术生成