• 2024-11-27jinjia2无回显SSTI
    参考了先知中的很多blog先贴一个测试脚本fromflaskimportFlask,request,render_template,render_template_stringapp=Flask(__name__)@app.route('/',methods=["POST"])deftemplate():template=request.form.get("code")resu