flask的pin码攻击——新版本下pin码的生成方式
在打*CTF的时候,一道明显是flask的pin码生成进而RCE的题目卡了半天,最后发现是新版本的flask的pin码生成方式有了一定的改变,这里做一下记录。我们常用的生成pin码的脚本如下:import hashlibfrom itertools import chainprobably_public_bits = [ 'root',# username 'flask.app',# modname 'Flask',# getattr(app, '__name__', get