๋ฐ์ํ simple-ssti1 [Dreamhack] Level1: simple-ssti ๐๏ธ Access ์กด์ฌํ์ง ์๋ ํ์ด์ง ๋ฐฉ๋ฌธ์ 404 ์๋ฌ๋ฅผ ์ถ๋ ฅํ๋ ์๋น์ค์ ๋๋ค.SSTI ์ทจ์ฝ์ ์ ์ด์ฉํด ํ๋๊ทธ๋ฅผ ํ๋ํ์ธ์. ํ๋๊ทธ๋ flag.txt, FLAG ๋ณ์์ ์์ต๋๋ค. ๐พ Exploit Algorithm & Payload> app.py๋๋ณด๊ธฐ#!/usr/bin/python3from flask import Flask, request, render_template, render_template_string, make_response, redirect, url_forimport socketapp = Flask(__name__)try: FLAG = open('./flag.txt', 'r').read()except: FLAG = '[**FLAG**]'app.secret_key = F.. 2024. 3. 24. ์ด์ 1 ๋ค์ ๋ฐ์ํ