查看题目访问网址: 点开其中一个cat 观察URL,可以发现URL上使用get请求传递了一个名为file的参数,所以猜测可能存在文件包含漏洞。在URL上传递参数file=../../../etc/passwd发现存在漏洞读取当前进程的命令行参数?file=../../../../proc/self/cmdline,发现有一个通过python启动app.py的命令。 所以可以得出该网站使用Python框架,并且因为有app.py可知使用的是flask框架。尝试读取app.py文件。复制文本内容,将字符串f-string格式化输出美化一下。importosimportuuidfromflaskim