[pasecactf_2019]flask_ssti
[pasecactf_2019]flask_ssti
考点
Flask SSTI 读取config
根据加密代码写解密代码
wp
输入一个name会回显,这里就是SSTI了

看给的代码,只是一部分代码
把flag用key和key2异或再写入到config中,那就先读取config

在最后面看到flag
密文是flag经过一系列异或运算得到的,用相同的代码就可以得到flag, encode 脚本即为 decode 脚本
另外,buu 上题目描述的代码有误。
最后更新于