CTF专场 buuctf pasecactf_2019]flask_ssti-解题步骤详解 1.测试存在ssti2.获取类型所属的对象,后面显示被过滤了,看了大佬的文章_'.这三个被过滤了,但可以用十六进制绕过3.寻找基类4.寻找可用引用{undefined{()["x5fx5fclassx... 04月28日120 views评论class flask 阅读全文