github编辑

[pasecactf_2019]flask_ssti

[pasecactf_2019]flask_ssti

考点

  • Flask SSTI 读取config

  • 根据加密代码写解密代码

wp

输入一个name会回显,这里就是SSTI了

看给的代码,只是一部分代码

把flag用key和key2异或再写入到config中,那就先读取config

在最后面看到flag

密文是flag经过一系列异或运算得到的,用相同的代码就可以得到flag, encode 脚本即为 decode 脚本

另外,buu 上题目描述的代码有误。

最后更新于