Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28453
提  示:
描  述:
Simple_SSTI_1
评论
夜雨 3年前

不明白为什么是config.SECRET_KEY 还大写

回复 2
白芷仙绅 3年前

在Config的类,含有类属性SECRET_KEY。

回复 1

xiaoxiao972521 3年前

注释里有一句话 You know, in the flask, We often set a secret_key variable.

回复 1

orz00000 3年前

????为什么要两个括号...

回复 1
34743 3年前

@白芷仙绅 你们是怎么想到这种解法的阿,纯小白(最近因为ctf考试需要学习)

回复 0

白芷仙绅 3年前

存在SSTI漏洞的网站可以通过向{{ }}中输入恶意代码,经过渲染处理,从而执行了黑客想要实现的效果,这是一种缺陷,也就是利用方式

回复 2

shaliu2 3年前

人生第二题

回复 0

来了老铁 3年前

。。。。还要充钱呀

回复 0

15922111842 3年前

123

回复 0

hahaSec 3年前

我也是废物

回复 1

bbbdag 3年前

我是废物

回复 0

2965527794 3年前

模板注入

回复 0

拔剑四顾心茫然 3年前

...感觉自己学的一知半解的,还要靠评论区的大佬才行

回复 1

bugkukang 3年前

小白表示 太难了

回复 0

WriteUp

image
valecalida

5 金币

评分(50)

解题动态

123456lulu 攻破了该题 1分钟前
白菜白又白 攻破了该题 15小时前
3381328748 攻破了该题 1天前
66666ctfxr 攻破了该题 1天前
Zhengzanmei 攻破了该题 1天前
qsy 攻破了该题 1天前
不知道不晓得 攻破了该题 1天前
邪恶的番茄 攻破了该题 1天前
Fbug 攻破了该题 1天前
ixin 攻破了该题 1天前
minz 攻破了该题 2天前
353866147 攻破了该题 2天前
DKQ666666 攻破了该题 2天前
18394165790 攻破了该题 2天前
顾无澜 攻破了该题 3天前
out不慢 攻破了该题 3天前
xiaodd 攻破了该题 4天前
zhy2006 攻破了该题 6天前
南京交通第一深情徐立超 攻破了该题 7天前
爱睡觉的鱼 攻破了该题 7天前
问题反馈