sql注入 & 服务端模板注入(SSTI)
在2018山东省省赛出现的一个ctf题目:easy flask
可以看到该页面提供了两个功能,一个是add,另一个是searcha/。而题目是easy flask,自然想到flask/jinja2的SSTI。在add处输入payload尝试一下。12username:boocomment:
...
没有网络安全,就没有国家安全