HZNUCTF2023初赛 本文最后更新于:2023年6月5日 下午 HZNUCTF2023初赛WEBezflask登录看到这样的提示,说明需要get传参 然后我们传一个123过去: 发现被颠倒过来了,我们结合题目flask,推断这可能是一个flask ssti模板注入漏洞 我们先构造 {{3*4}} 反过来 `}}4*3 CTF #HZNUCTF2023初赛 HZNUCTF2023初赛 https://leekosss.github.io/2023/08/24/HZNUCTF2023初赛/ 作者 leekos 发布于 2023年8月24日 更新于 2023年6月5日 许可协议 ISCC1 上一篇 HDCTF2023 下一篇 Please enable JavaScript to view the comments