Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28453
提  示:
描  述:
Simple_SSTI_1
评论
MONSTEinCAT 3年前

<SCRIPT>alert("XSS")</SCRIPT>

回复 0

MONSTEinCAT 3年前

'><SCRIPT>alert("XSS")</SCRIPT><xss a='

回复 0

bigbox 3年前

验证是否有漏洞 name={{7*7}} ------49 查看配置文件的全局变量 name={{config}} -------看到里面有flag

回复 6

wd1995 3年前

我为啥看不到题啊

回复 0

zuji0 3年前

不搜题 一头雾水

回复 1

薇琴娜酒店 3年前

没思路的可以先网上查一下sstl,

回复 3

17806241747 3年前

1

回复 0

kongcz 3年前

场景启动不了

回复 0

nkmt 3年前

我这咋没题呀?

回复 0

yemur 3年前

进行参数传入,首先要懂得http的请求方式,然后进行相对应的payload,首先是Jinjan2 基础语法 分为三种: {% … %} {{ … }} {# … #} 选择以get方式传入

回复 2

WriteUp

image
valecalida

5 金币

评分(50)

解题动态

123456lulu 攻破了该题 1小时前
白菜白又白 攻破了该题 16小时前
3381328748 攻破了该题 1天前
66666ctfxr 攻破了该题 1天前
Zhengzanmei 攻破了该题 1天前
qsy 攻破了该题 1天前
不知道不晓得 攻破了该题 1天前
邪恶的番茄 攻破了该题 1天前
Fbug 攻破了该题 2天前
ixin 攻破了该题 2天前
minz 攻破了该题 2天前
353866147 攻破了该题 2天前
DKQ666666 攻破了该题 2天前
18394165790 攻破了该题 2天前
顾无澜 攻破了该题 3天前
out不慢 攻破了该题 3天前
xiaodd 攻破了该题 4天前
zhy2006 攻破了该题 6天前
南京交通第一深情徐立超 攻破了该题 7天前
爱睡觉的鱼 攻破了该题 7天前
问题反馈