该项目最初是为罗切斯特理工学院(RIT)2022年女性网络安全(WIYCS)CTF竞赛而创建的。它存在服务端模板注入(SSTI)漏洞,对应存在争议的 CVE-2019-8341。
描述:一名计算机科学1课程的学生创建了一个网站,用来展示他们新学到的 Python 技能。你能检查一下他们的搜索引擎,确保它是安全的吗?
需要安装并运行 Docker 引擎。
docker build -t wiycs_web . && docker run -p 5656:5656 -it wiycs_web
然后访问 http://localhost:5656 来测试你的 SSTI 技能!希望你能顺便学到一些关于羊驼的趣闻。