Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 27832
提  示:
描  述:
Simple_SSTI_1
评论
1040357796 1年前

flag{801bc33b98144bf65967c89e81f3e226}

回复 0

templeting 1年前

开启场景后,转跳到网站,在地址栏中继续输入flag={{ config.SECRET_KEY}},之后转跳得到flag

回复 2

Yb9msxx 1年前

flag{a49efcc2a7ff2835c6899b4983be8bdc}

回复 0

107zsm 1年前

解题思路:查看源码后,URL+?flag={{ config.SECRET_KEY}}得到flag

回复 3
yao373 1年前

谢谢谢谢

回复 0

deyu 1年前

flag{ee417dfabf1dd999afbe2921aa7ac010}

回复 0

Li's tech 1年前

flag{ff6d63a75a9f78d1e903040206969f04}

回复 0

danzong 1年前

flag{bd21717fccbfdfdf4b59ec57dfcfbba3}

回复 0

13571418299 1年前

为什么我查看不了源码

回复 0

hkkaku 1年前

flag{a289f52ade4b38c3f5896b7a89ecd2c4}

回复 0

ajslkdyfiaudsf 1年前

在 Flask 中,双大括号 {{ }} 用于表示动态内容的占位符,该内容将由模板引擎渲染。这被称为模板语法。 当你在 Flask 模板中使用双大括号把变量或表达式括起来时,它告诉模板引擎去计算该表达式并将其值插入到渲染后的 HTML 文档中。 例如,你提供的代码 flag={{config.SECRET_KEY}} 将会在 HTML 文档中的该位置渲染 Flask 应用程序的秘密密钥

回复 11

WriteUp

image
valecalida

5 金币

评分(49)

解题动态

orange2643 攻破了该题 1天前
l0c4lho5t 攻破了该题 5天前
linjiaming 攻破了该题 5天前
旺角猛龙 攻破了该题 7天前
zhaoli250 攻破了该题 7天前
230306029 攻破了该题 8天前
3084676202 攻破了该题 8天前
DreamHAX 攻破了该题 8天前
POEighT 攻破了该题 9天前
13134483998 攻破了该题 11天前
15226967835 攻破了该题 14天前
soyotion 攻破了该题 16天前
jungle 攻破了该题 16天前
Fyin 攻破了该题 17天前
adlm 攻破了该题 21天前
xin308098585 攻破了该题 23天前
ZhangKX 攻破了该题 24天前
13161167255 攻破了该题 24天前
admin9001 攻破了该题 24天前
ttt111 攻破了该题 24天前
问题反馈