安全博客 【原创】Cookie is so subtle! [huayang] 打开题目点击flag,随便输入一些 发现疑似ssti注入 验证一下 我们查看cookie发现多出一个user参数 构建payload ;user={{_self.env.regis... 12月03日43 views评论filter user 阅读全文