AltayCTFPRATİKby AltayCTF

Şablon Enjeksiyonu

Orta 100 puan web pythonhexconfig

Aşağıdaki Flask kaynağında name parametresi doğrudan render_template_string içine gidiyor: klasik Sunucu Taraflı Şablon Enjeksiyonu (SSTI). Jinja2’de {{ config['FLAG'] }} yükü ile uygulama yapılandırmasındaki gizli değeri sızdırabilirsin. Ancak yapılandırmadaki değer onaltılık (hex) olarak saklanıyor; sızdırdıktan sonra çözmelisin.

Challenge dosyaları

Bu challenge'ı çöz

Flag'i bulup gönder, puanı kap. Ücretsiz — kayıt olman yeterli.

Arenada aç →

Bu challenge ne öğretiyor?

Önce okumak istersen

Aynı teknikle çözülen diğer challenge'lar