美文网首页
2019-09-15 easy_tornado 1 WriteU

2019-09-15 easy_tornado 1 WriteU

作者: KanoWill | 来源:发表于2019-09-30 13:44 被阅读0次

首先检查URL和文件结构,有个filehash参数,如果不符合就跳转到error界面,并且可以自定义msg参数
payload:msg={{handler.settings}}可以输出hint里的cookie_secret,再根据hint的操作最后的输入文件名和正确的filehash即可得到flag
要点:Render是Python的一种网站容器,{{handler.settings}}可以显示出setting信息

相关文章

网友评论

      本文标题:2019-09-15 easy_tornado 1 WriteU

      本文链接:https://www.haomeiwen.com/subject/gdltuctx.html