1. 程式人生 > 實用技巧 >[BUUCTF]第十三天訓練日誌

[BUUCTF]第十三天訓練日誌

文章目錄

[WesternCTF2018]shrine

考點:shrine模板注入
在這裡插入圖片描述
知識點就是python中flask的一些內建函式,url_for和get_flashed_messages,通過這些python的內建函式,我們可以讀取config的一些資訊
/shrine/{{url_for.__globals__['current_app'].config}}