BUUCTF WEB easy_tornado
拿到题目,打开发现三个文件:
各自查看:
查阅资料得知tornado是一个python的框架,,,
前几天刚刚好做了个python的django的框架学习,,,
render好像是个渲染函数,,,,
看见那个hints.txt得知,我们需要知道cookie_secret是什么就能进行文件读取,,,
而且显然url有点特殊!!!文件读取,,,,尝试?filename=/fllllllllllllag发现报错了,,,
看着url参数后面显示的和页面显示一样,,,python的框架,,,,
可能使用了模板,尝试python模板注入,,,,貌似可以,,,,