安全博客 sctf中的两道模板注入 FlagMan 使用GitHub Oauth登录,然后页面上就可以显示你的GitHub头像、用户名、用户id。常见的思路都想过了,发现不行,后来看到登录页面有个隐藏的Powered by Flask,... 05月17日41 views评论class 安全博客 阅读全文