HZNUCTF2023初赛

本文最后更新于:2023年6月5日 下午

HZNUCTF2023初赛

WEB

ezflask

登录看到这样的提示,说明需要get传参

image-20230326215926968

然后我们传一个123过去:

image-20230326220057174

发现被颠倒过来了,我们结合题目flask,推断这可能是一个flask ssti模板注入漏洞

我们先构造 {{3*4}} 反过来 `}}4*3


HZNUCTF2023初赛
https://leekosss.github.io/2023/08/24/HZNUCTF2023初赛/
作者
leekos
发布于
2023年8月24日
更新于
2023年6月5日
许可协议