Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28878
提  示:
描  述:
Simple_SSTI_1
评论
PPEEDD 4年前

第一次来 这个题怎么做啊?

回复 0

chengzhang 4年前

我是废物

回复 0

15938755916 4年前

py3: ''.__class__.__mro__[-1].__subclasses__()[128].__init__.__globals__['sys'].modules['os'].popen('ls').read()

回复 0

夜雨 4年前

不明白为什么是config.SECRET_KEY 还大写

回复 2
白芷仙绅 3年前

在Config的类,含有类属性SECRET_KEY。

回复 1

xiaoxiao972521 4年前

注释里有一句话 You know, in the flask, We often set a secret_key variable.

回复 1

orz00000 4年前

????为什么要两个括号...

回复 1
34743 3年前

@白芷仙绅 你们是怎么想到这种解法的阿,纯小白(最近因为ctf考试需要学习)

回复 0

白芷仙绅 3年前

存在SSTI漏洞的网站可以通过向{{ }}中输入恶意代码,经过渲染处理,从而执行了黑客想要实现的效果,这是一种缺陷,也就是利用方式

回复 2

shaliu2 4年前

人生第二题

回复 0

来了老铁 4年前

。。。。还要充钱呀

回复 0

15922111842 4年前

123

回复 0

hahaSec 4年前

我也是废物

回复 1

bbbdag 4年前

我是废物

回复 0

WriteUp

image
valecalida

5 金币

评分(51)

解题动态

271199@ 攻破了该题 1天前
dacming9527 攻破了该题 2天前
喜樂乐 攻破了该题 2天前
yehlg 攻破了该题 2天前
ggtom 攻破了该题 2天前
mwhatevery 攻破了该题 3天前
安藏七月 攻破了该题 4天前
serena7780 攻破了该题 5天前
baisui 攻破了该题 6天前
sc001 攻破了该题 7天前
河理0ld6 攻破了该题 7天前
BurnE001 攻破了该题 7天前
OvOawa 攻破了该题 8天前
船长 攻破了该题 9天前
Ahri 攻破了该题 10天前
SQZ 攻破了该题 10天前
wuyong5025 攻破了该题 12天前
1WWQ 攻破了该题 12天前
xbc 攻破了该题 14天前
gdrhdr 攻破了该题 14天前
问题反馈