首页 > 技术文章 > Simple_SSTI_1---bugku

xiaochaofang 2021-03-01 22:06 原文


接下来我们试着百度SSTI,具体可以看大佬博客https://www.cnblogs.com/bmjoker/p/13508538.html
基本理解下来就是我们输入啥,页面某部分会跟着我们输入改变

根据题目的提示,flag很有可能在SECRET_KEY文件中,我一直卡在看不了SECRET_KEY文件,知道看大佬wp,才知道是config.SECRET_KEY格式

推荐阅读