1.查看源代码,发现是模板注入
ps.这里针对的是flask模板,config是flask模板中的一个全局对象,包含了所有应用程序的配置值。
2.由源代码得知要传入一个参数且在flask框架中flag在secret_key下
输入?flag={{config.SECRET_KEY}}

1.查看源代码,发现是模板注入
ps.这里针对的是flask模板,config是flask模板中的一个全局对象,包含了所有应用程序的配置值。
2.由源代码得知要传入一个参数且在flask框架中flag在secret_key下
输入?flag={{config.SECRET_KEY}}