Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 29025
提  示:
描  述:
Simple_SSTI_1
评论
suxiaoyan 4年前

我是废物

回复 3

PPEEDD 4年前

怎么找到这个flag

回复 2

PPEEDD 4年前

第一次来 这个题怎么做啊?

回复 0

chengzhang 4年前

我是废物

回复 0

15938755916 4年前

py3: ''.__class__.__mro__[-1].__subclasses__()[128].__init__.__globals__['sys'].modules['os'].popen('ls').read()

回复 0

夜雨 4年前

不明白为什么是config.SECRET_KEY 还大写

回复 2
白芷仙绅 4年前

在Config的类,含有类属性SECRET_KEY。

回复 1

xiaoxiao972521 4年前

注释里有一句话 You know, in the flask, We often set a secret_key variable.

回复 1

orz00000 4年前

????为什么要两个括号...

回复 1
34743 3年前

@白芷仙绅 你们是怎么想到这种解法的阿,纯小白(最近因为ctf考试需要学习)

回复 0

白芷仙绅 4年前

存在SSTI漏洞的网站可以通过向{{ }}中输入恶意代码,经过渲染处理,从而执行了黑客想要实现的效果,这是一种缺陷,也就是利用方式

回复 2

shaliu2 4年前

人生第二题

回复 0

来了老铁 4年前

。。。。还要充钱呀

回复 0

15922111842 4年前

123

回复 0

WriteUp

image
valecalida

5 金币

评分(51)

解题动态

厌弃. 攻破了该题 23小时前
香克斯呀 攻破了该题 2天前
LLawliet 攻破了该题 2天前
chenlinXdb 攻破了该题 4天前
CTF-大王 攻破了该题 5天前
青春6666 攻破了该题 7天前
wengun 攻破了该题 7天前
cxkkammt 攻破了该题 7天前
这个昵称已存在 攻破了该题 8天前
EvinZe 攻破了该题 8天前
我只有两题不会 攻破了该题 8天前
星宇Sec 攻破了该题 8天前
mystery 攻破了该题 11天前
__tian__ 攻破了该题 12天前
gysbfff 攻破了该题 12天前
ItsAllOver 攻破了该题 12天前
hzydy0_0 攻破了该题 16天前
Fredjoker 攻破了该题 16天前
CyberX 攻破了该题 17天前
xwm 攻破了该题 18天前
问题反馈