文章目录
- [WesternCTF2018]shrine
[WesternCTF2018]shrine
考点:shrine模板注入
![在这里插入图片描述 [BUUCTF]第十三天训练日志_flask](https://file.cfanz.cn/uploads/png/2022/11/06/9/Z96Y0N3D4L.png)
知识点就是python中flask的一些内置函数,url_for和get_flashed_messages,通过这些python的内置函数,我们可以读取config的一些信息
/shrine/{{url_for.__globals__['current_app'].config}}的
微信扫一扫
考点:shrine模板注入
![在这里插入图片描述 [BUUCTF]第十三天训练日志_flask](https://file.cfanz.cn/uploads/png/2022/11/06/9/Z96Y0N3D4L.png)
知识点就是python中flask的一些内置函数,url_for和get_flashed_messages,通过这些python的内置函数,我们可以读取config的一些信息
/shrine/{{url_for.__globals__['current_app'].config}}的
相关推荐