Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28736
提  示:
描  述:
Simple_SSTI_1
评论
templeting 2年前

开启场景后,转跳到网站,在地址栏中继续输入flag={{ config.SECRET_KEY}},之后转跳得到flag

回复 2

Yb9msxx 2年前

flag{a49efcc2a7ff2835c6899b4983be8bdc}

回复 0

107zsm 2年前

解题思路:查看源码后,URL+?flag={{ config.SECRET_KEY}}得到flag

回复 3
yao373 2年前

谢谢谢谢

回复 0

deyu 2年前

flag{ee417dfabf1dd999afbe2921aa7ac010}

回复 0

Li's tech 2年前

flag{ff6d63a75a9f78d1e903040206969f04}

回复 0

danzong 2年前

flag{bd21717fccbfdfdf4b59ec57dfcfbba3}

回复 0

13571418299 2年前

为什么我查看不了源码

回复 0

hkkaku 2年前

flag{a289f52ade4b38c3f5896b7a89ecd2c4}

回复 0

ajslkdyfiaudsf 2年前

在 Flask 中,双大括号 {{ }} 用于表示动态内容的占位符,该内容将由模板引擎渲染。这被称为模板语法。 当你在 Flask 模板中使用双大括号把变量或表达式括起来时,它告诉模板引擎去计算该表达式并将其值插入到渲染后的 HTML 文档中。 例如,你提供的代码 flag={{config.SECRET_KEY}} 将会在 HTML 文档中的该位置渲染 Flask 应用程序的秘密密钥

回复 11

ajslkdyfiaudsf 2年前

flag{fa019f2d668046746cc47320e588a3d2}

回复 0

WriteUp

image
valecalida

5 金币

评分(50)

解题动态

everystep 攻破了该题 19小时前
爱喝畅汁 攻破了该题 20小时前
Tylione 攻破了该题 1天前
lx723823 攻破了该题 2天前
Asher 攻破了该题 2天前
hyj11125 攻破了该题 3天前
时倾77 攻破了该题 3天前
Aurora* 攻破了该题 3天前
lizhibin 攻破了该题 3天前
lee8ly 攻破了该题 3天前
Sonetto 攻破了该题 3天前
Wendmin 攻破了该题 3天前
lmz123 攻破了该题 3天前
CD123456 攻破了该题 3天前
3121834271 攻破了该题 4天前
SamJij 攻破了该题 4天前
林蔓露 攻破了该题 6天前
Ash_1070 攻破了该题 6天前
Aromatic 攻破了该题 7天前
沧颜 攻破了该题 7天前
问题反馈