Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 26950
提  示:
描  述:
Simple_SSTI_1
评论
PPEEDD 2年前

怎么找到这个flag

回复 2

PPEEDD 2年前

第一次来 这个题怎么做啊?

回复 0

chengzhang 2年前

我是废物

回复 0

15938755916 2年前

py3: ''.__class__.__mro__[-1].__subclasses__()[128].__init__.__globals__['sys'].modules['os'].popen('ls').read()

回复 0

夜雨 2年前

不明白为什么是config.SECRET_KEY 还大写

回复 2
白芷仙绅 1年前

在Config的类,含有类属性SECRET_KEY。

回复 1

xiaoxiao972521 2年前

注释里有一句话 You know, in the flask, We often set a secret_key variable.

回复 1

orz00000 2年前

????为什么要两个括号...

回复 1
34743 1年前

@白芷仙绅 你们是怎么想到这种解法的阿,纯小白(最近因为ctf考试需要学习)

回复 0

白芷仙绅 1年前

存在SSTI漏洞的网站可以通过向{{ }}中输入恶意代码,经过渲染处理,从而执行了黑客想要实现的效果,这是一种缺陷,也就是利用方式

回复 2

shaliu2 2年前

人生第二题

回复 0

来了老铁 2年前

。。。。还要充钱呀

回复 0

15922111842 2年前

123

回复 0

hahaSec 2年前

我也是废物

回复 1

WriteUp

image
valecalida

5 金币

评分(48)

解题动态

run2 攻破了该题 2分钟前
HQAQ 攻破了该题 2小时前
zxxctf 攻破了该题 3小时前
yzkaxy 攻破了该题 4小时前
JXY110 攻破了该题 19小时前
荒天帝独断万古 攻破了该题 20小时前
你好你好 攻破了该题 22小时前
1510018518 攻破了该题 23小时前
hx000001 攻破了该题 23小时前
lichunying 攻破了该题 1天前
luojiaxin6 攻破了该题 1天前
qq421501484 攻破了该题 1天前
byx123 攻破了该题 1天前
zinghung 攻破了该题 1天前
Yohann 攻破了该题 1天前
Zidane 攻破了该题 1天前
syg123456 攻破了该题 1天前
1377215859 攻破了该题 1天前
华仔小黑帽 攻破了该题 1天前
gao1213977085 攻破了该题 1天前