Hu3sky's blog

Hu3sky's blog

Hack the World

Flask_SSTI
flask模板注入(SSTI)之前打ctf,遇到模板注入都是一梭子拿着payload就打。也没研究过payload到底是什么意思。于是来补一补。。 环境搭建1234IDE: Pycharm如何新建一个flask项目:File -> New Project -> Flask 如果安装好了flask环境,就可以直接RUN了flask默认监听的是5000端口。访问127.0.0.1:5000 装饰路由编写 123@app.route('/ssit/<username>')def hello_user(username): return &apo...
Hu3sky
Keep going,Get Stronger