TCP1PCTF 2024 Web 課題 Hacked における SSRF と SSTI 連鎖エクスプロイト
概要
本課題は Flask フレームワークを用いた Web アプリケーションに対するセキュリティチャレンジです。主な攻略ポイントは、厳格な入力フィルタリングを回避する SSTI(サーバーサイドテンプレートインジェクション)と、localhost 制限を迂回する SSRF(サーバーサイドリクエストフォージェリ)を組み合わせることにあります。
環境構成の分析
まず、コンテナ設定ファ ...
7月21日 16:50 投稿