Advertisement

攻防世界十七shrineSSTI

阅读量:

题目 — shrine

一、Writeup内容概述

进入首页后,首先呈现的是一段Python代码,对其进行审查与分析。

复制代码
    import flask
    import os
    
    # app是Flask的实例,它接收 包 或者 模块 的名字作为参数,但一般都是传递__name__
    # __name__ --- 是本 文本文件的名字
    app = flask.Flask(__name__)
    
    # 自定义配置
    app.config['FLAG'] = os.environ.pop('FLAG')
    
    # __file__ --- 表示显示文件当前的位置
    @app.route('/')
    def index():
    return open(__file__).read()
    
    
    @app.route('/shrine/<path:shrine>')
    def shrine(shrine):
    # 用来过滤的函数
    def safe_jinja(s):
    	
    	# 替换掉所有的圆括号
        s = s.replace('(', '').replace(')', '')
    
        # 

全部评论 (0)

还没有任何评论哟~