buuctf 刷题记录 模板注入

青春壹個敷衍的年華 提交于 2020-01-24 22:10:59

护网杯的一道python 模板
在这里插入图片描述
查看源代码发现三个txt进入的格式是这样的
在这里插入图片描述
在这里插入图片描述把filename改为/fllllllllllllag
在这里插入图片描述
emmmmm,点其他的看看
在这里插入图片描述
在这里插入图片描述
有思路了重点就是求出这个cookie_secret
作为一个菜鸡,百度tornado
然后了解到了模板注入(配上网址https://www.jianshu.com/p/aef2ae0498df)

render是一个类似模板的东西,可以使用不同的参数来访问网页
在tornado模板中,存在一些可以访问的快速对象,例如
{{ escape(handler.settings[“cookie”]) }}

构造playload :r?msg={{handler.settings}}在这里插入图片描述
知道cookie_secret就简单了
直接按照题意来出来flag了

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!