前几天跟着几个大佬一起看了看中科大的Hackergame2019,这个比赛主要针对的是新手,激发新生对CTF比赛的兴趣,虽然我已经大三了,但实在是因为我过于five,也只能帮大佬打打杂,这里把自己做的题还是写一下wp,记录一下. 0x01 签到题 其实前面3个都是签到题,没意思,就不写了~~~ 0x02 网页读取器 一个简单的SSRF 后台代码写了个白名单,可以绕过,下载下来的源代码如下,check_hostname为过滤函数 from flask import Flask, render_te…