攻防世界十七shrineSSTI
发布时间
阅读量:
阅读量
题目 — shrine
一、Writeup内容概述
进入首页后,首先呈现的是一段Python代码,对其进行审查与分析。
import flask
import os
# app是Flask的实例,它接收 包 或者 模块 的名字作为参数,但一般都是传递__name__
# __name__ --- 是本 文本文件的名字
app = flask.Flask(__name__)
# 自定义配置
app.config['FLAG'] = os.environ.pop('FLAG')
# __file__ --- 表示显示文件当前的位置
@app.route('/')
def index():
return open(__file__).read()
@app.route('/shrine/<path:shrine>')
def shrine(shrine):
# 用来过滤的函数
def safe_jinja(s):
# 替换掉所有的圆括号
s = s.replace('(', '').replace(')', '')
#
全部评论 (0)
还没有任何评论哟~
