FLASK로 작성된 image viewer 서비스 SSRF 취약점을 이용해 플래그를 획득하기 /app/flag.txt에 플래그가 존재함. @app.route("/img_viewer", methods=["GET", "POST"]) def img_viewer(): if request.method == "GET": return render_template("img_viewer.html") elif request.method == "POST": url = request.form.get("url", "") urlp = urlparse(url) if url[0] == "/": url = "http://localhost:8000" + url elif ("localhost" in urlp.netloc) or ("127..