Flask SSTI Challenge
Web 中等 访问量 0
题目描述:

小 F 是一名刚入门的 Web 开发者,他为自己的个人网站开发了一个「暖心问候」功能 —— 访问 /hello 接口并传入 name 参数,服务器就会返回专属的问候语:你好, [你的名字]!。 小 F 觉得自己的代码简洁又贴心,还沾沾自喜地说:「我这代码简单易懂,绝对没漏洞!」 但他不知道的是,这个看似人畜无害的问候功能,却藏着能让攻击者直接读取服务器敏感文件的致命破绽。服务器上存放着一个名为 /flag 的文件,里面记录着网站的「终极秘密」,你能利用这个问候功能的漏洞,找到这个秘密吗?

访问地址:http://115.159.155.176:13338

题目解析

登录后查看题解

作者

bae

一血

暂无

解题次数

0

分数

100

消耗金币

2

最高奖励

12

您尚未登录,请 登录注册 后评论
    0 人参与 | 0 条评论
    暂时没有评论,欢迎来讨论!
个人空间
最近解题

    暂无解题记录

分数排行