百度tornado框架,发现是基于python3的框架,联想到是python模板注入
测试:
2/2 或2*2都被过滤
通过handler.settings查看cookies
拿到cookies后,就可以用"/fllllllllllllag"来计算hash了,注意/不能忘