TCP1PCTF 2024 Web 課題 Hacked における SSRF と SSTI 連鎖エクスプロイト

概要 本課題は Flask フレームワークを用いた Web アプリケーションに対するセキュリティチャレンジです。主な攻略ポイントは、厳格な入力フィルタリングを回避する SSTI(サーバーサイドテンプレートインジェクション)と、localhost 制限を迂回する SSRF(サーバーサイドリクエストフォージェリ)を組み合わせることにあります。 環境構成の分析 まず、コンテナ設定ファ ...

7月21日 16:50 投稿