2019-09-15 easy_tornado 1 WriteUp

首先检查URL和文件结构,有个filehash参数,如果不符合就跳转到error界面,并且可以自定义msg参数
payload:msg={{handler.settings}}可以输出hint里的cookie_secret,再根据hint的操作最后的输入文件名和正确的filehash即可得到flag
要点:Render是Python的一种网站容器,{{handler.settings}}可以显示出setting信息

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容