Simple_SSTI_1WEB 未解决
分数:
5
金币:
2
题目作者:
valecalida
一 血:
dotast
一血奖励:
2金币
解 决:
27832
提 示:
描 述:
Simple_SSTI_1
评论
1040357796 1年前
举报
flag{801bc33b98144bf65967c89e81f3e226}
templeting 1年前
举报
开启场景后,转跳到网站,在地址栏中继续输入flag={{ config.SECRET_KEY}},之后转跳得到flag
Yb9msxx 1年前
举报
flag{a49efcc2a7ff2835c6899b4983be8bdc}
107zsm 1年前
举报
解题思路:查看源码后,URL+?flag={{ config.SECRET_KEY}}得到flag
yao373 1年前
举报
谢谢谢谢
deyu 1年前
举报
flag{ee417dfabf1dd999afbe2921aa7ac010}
Li's tech 1年前
举报
flag{ff6d63a75a9f78d1e903040206969f04}
danzong 1年前
举报
flag{bd21717fccbfdfdf4b59ec57dfcfbba3}
13571418299 1年前
举报
为什么我查看不了源码
hkkaku 1年前
举报
flag{a289f52ade4b38c3f5896b7a89ecd2c4}
ajslkdyfiaudsf 1年前
举报
在 Flask 中,双大括号 {{ }} 用于表示动态内容的占位符,该内容将由模板引擎渲染。这被称为模板语法。 当你在 Flask 模板中使用双大括号把变量或表达式括起来时,它告诉模板引擎去计算该表达式并将其值插入到渲染后的 HTML 文档中。 例如,你提供的代码 flag={{config.SECRET_KEY}} 将会在 HTML 文档中的该位置渲染 Flask 应用程序的秘密密钥