Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 26786
提  示:
描  述:
Simple_SSTI_1
评论
a3383405 3年前

为什么我场景都进不去

回复 0
moshi 3年前

我也进不去,我的四个金币,呜呜呜,找谁去赔偿我

回复 1

dihua 3年前

?

回复 0

buzhidao 3年前

https://www.cnblogs.com/xiaochaofang/p/14466248.html

回复 26
南忘 2年前

好人一生平安

回复 0

spaceman 3年前

system 执行 echo $FLAG 即可

回复 1
nekokami0527 2年前

大佬带我飞

回复 0

18656336252 3年前

@NlinG 因为flag被提前写进系统环境变量里面了,可以使用env命令查看系统环境变量。

回复 0

spaceman 3年前

@NlinG 好像是因为设定成了系统变量,有点忘了,因为看了文件也是直接执行这个命令

回复 0

spaceman 3年前

@刀剑笑 好像是因为设定成了系统变量,有点忘了,因为看了文件也是直接执行这个命令

回复 0

刀剑笑 3年前

为啥不是cat flag

回复 0

NlinG 3年前

可以讲下吗

回复 1

oldhen 3年前

题目就是传入一个 flag 的参数,那怎么传入呢?

回复 2
烟花不易冷 3年前

问下大佬怎样确定传入什么参数?

回复 0

w0c4tool 3年前

url/?flag=

回复 1

kaibaking 3年前

学习一下flask设置SECRET_KEY变量吧,然后就明白了

回复 4

ashswing 3年前

提示一下,param就是flag

回复 0

shirui 3年前

球帮助呀 不会这个

回复 4

Cysec 3年前

不会玩模板注入,多谢

回复 0

YL0J8K 3年前

一脸蒙蔽的出FLAG

回复 1
finnzzz 3年前

咋出来的,求带

回复 1

WriteUp

image
valecalida

5 金币

评分(47)

解题动态

Royic 攻破了该题 1小时前
lnepwneroot 攻破了该题 7小时前
liang1234 攻破了该题 11小时前
peizhuolin 攻破了该题 11小时前
miren2394 攻破了该题 13小时前
BITIT=beatit 攻破了该题 14小时前
xss 攻破了该题 14小时前
meirenruyu 攻破了该题 15小时前
Allen磊 攻破了该题 17小时前
Fh001 攻破了该题 19小时前
123hello123 攻破了该题 20小时前
jackblack 攻破了该题 1天前
xky110 攻破了该题 1天前
1200580749 攻破了该题 1天前
Thomas 攻破了该题 1天前
virusCode 攻破了该题 2天前
bling 攻破了该题 2天前
xunbanxian 攻破了该题 2天前
pkpeaipth 攻破了该题 2天前
ELinJhon 攻破了该题 2天前