陇剑杯session
时间: 2024-01-10 21:03:50 浏览: 49
2021陇剑杯线上赛题.zip
3星 · 编辑精心推荐
根据提供的引用内容,可以看出陇剑杯是一场CTF比赛,其中涉及到了Web方面的题目。其中引用和引用中提到了"flask_session_cookie_manager",这是一个用于管理Flask框架下的session和cookie的工具。在引用和引用中,可以看到通过该工具解码后的session信息,其中包含了"username"和"flag"两个字段。而在"username"字段中,存在一个SSTI(Server-Side Template Injection)漏洞,攻击者可以通过该漏洞执行任意代码。因此,可以得出结论:陇剑杯中的session存在一定的安全问题,需要注意防范和修复。
阅读全文