攻防世界-web进阶-easytornado

百度tornado框架,发现是基于python3的框架,联想到是python模板注入
测试:
2/2 或2*2都被过滤
通过handler.settings查看cookies
拿到cookies后,就可以用"/fllllllllllllag"来计算hash了,注意/不能忘

全部评论

相关推荐

评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务