csaw21-ctf
ninja
Đầu tiên, khi vào chúng ta có duy nhất một URL dẫn đến một Page. Page này cho phép ta nhập tên và render ra lời chào tới tên đó. Lỗ hổng dễ nhận ra đó là SSTI tương tự bài Templated.
Cách exploit tương tự bài Templated ở trên tuy nhiên, chúng...
blog.d3s34.me2 min read