Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28469
提  示:
描  述:
Simple_SSTI_1
评论
107zsm 2年前

解题思路:查看源码后,URL+?flag={{ config.SECRET_KEY}}得到flag

回复 3
yao373 2年前

谢谢谢谢

回复 0

deyu 2年前

flag{ee417dfabf1dd999afbe2921aa7ac010}

回复 0

Li's tech 2年前

flag{ff6d63a75a9f78d1e903040206969f04}

回复 0

danzong 2年前

flag{bd21717fccbfdfdf4b59ec57dfcfbba3}

回复 0

13571418299 2年前

为什么我查看不了源码

回复 0

hkkaku 2年前

flag{a289f52ade4b38c3f5896b7a89ecd2c4}

回复 0

ajslkdyfiaudsf 2年前

在 Flask 中,双大括号 {{ }} 用于表示动态内容的占位符,该内容将由模板引擎渲染。这被称为模板语法。 当你在 Flask 模板中使用双大括号把变量或表达式括起来时,它告诉模板引擎去计算该表达式并将其值插入到渲染后的 HTML 文档中。 例如,你提供的代码 flag={{config.SECRET_KEY}} 将会在 HTML 文档中的该位置渲染 Flask 应用程序的秘密密钥

回复 11

ajslkdyfiaudsf 2年前

flag{fa019f2d668046746cc47320e588a3d2}

回复 0

weiaihan 2年前

flag{13f3e63b43fb4267bb389ac6253e49ea}

回复 0

FuShang 2年前

rnm,退钱!!!!!!!

回复 0

WriteUp

image
valecalida

5 金币

评分(50)

解题动态

easier 攻破了该题 9小时前
xuan2025 攻破了该题 3天前
aboic 攻破了该题 3天前
yttitan 攻破了该题 3天前
xiaomiao123 攻破了该题 3天前
liang123456 攻破了该题 4天前
xshzgjshpy 攻破了该题 4天前
yiwuxiaobawang 攻破了该题 4天前
MZH123456 攻破了该题 5天前
chengluo 攻破了该题 5天前
ez_not_easy 攻破了该题 6天前
zouwu 攻破了该题 6天前
0854永不言败 攻破了该题 7天前
bhcxzhdsa 攻破了该题 7天前
wwwwjjj 攻破了该题 8天前
gongyy 攻破了该题 8天前
123456lulu 攻破了该题 8天前
白菜白又白 攻破了该题 9天前
3381328748 攻破了该题 10天前
66666ctfxr 攻破了该题 10天前
问题反馈