
このプロジェクトは、ロチェスター工科大学(RIT)のWomen in Cybersecurity(WIYCS)2022 CTFコンペティションのために当初作成されました。係争中のCVEであるCVE-2019-8341で定義されているサーバーサイドテンプレートインジェクション(SSTI)に対して脆弱です。
説明:コンピュータサイエンス1の学生が、新しく習得したPythonスキルを披露するためにウェブサイトを作成しました。彼らの検索エンジンが安全かどうか確認できますか?
docker engineがインストールされて実行されている必要があります。
docker build -t wiycs_web . && docker run -p 5656:5656 -it wiycs_web
次に、http://localhost:5656 にアクセスして、SSTIスキルをテストしてください!うまくいけば、その過程でいくつかのラマの豆知識を学べるでしょう。