Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28736
提  示:
描  述:
Simple_SSTI_1
评论
PPEEDD 3年前

第一次来 这个题怎么做啊?

回复 0

chengzhang 3年前

我是废物

回复 0

15938755916 3年前

py3: ''.__class__.__mro__[-1].__subclasses__()[128].__init__.__globals__['sys'].modules['os'].popen('ls').read()

回复 0

夜雨 3年前

不明白为什么是config.SECRET_KEY 还大写

回复 2
白芷仙绅 3年前

在Config的类,含有类属性SECRET_KEY。

回复 1

xiaoxiao972521 3年前

注释里有一句话 You know, in the flask, We often set a secret_key variable.

回复 1

orz00000 3年前

????为什么要两个括号...

回复 1
34743 3年前

@白芷仙绅 你们是怎么想到这种解法的阿,纯小白(最近因为ctf考试需要学习)

回复 0

白芷仙绅 3年前

存在SSTI漏洞的网站可以通过向{{ }}中输入恶意代码,经过渲染处理,从而执行了黑客想要实现的效果,这是一种缺陷,也就是利用方式

回复 2

shaliu2 4年前

人生第二题

回复 0

来了老铁 4年前

。。。。还要充钱呀

回复 0

15922111842 4年前

123

回复 0

hahaSec 4年前

我也是废物

回复 1

bbbdag 4年前

我是废物

回复 0

WriteUp

image
valecalida

5 金币

评分(50)

解题动态

everystep 攻破了该题 15小时前
爱喝畅汁 攻破了该题 15小时前
Tylione 攻破了该题 1天前
lx723823 攻破了该题 2天前
Asher 攻破了该题 2天前
hyj11125 攻破了该题 2天前
时倾77 攻破了该题 2天前
Aurora* 攻破了该题 3天前
lizhibin 攻破了该题 3天前
lee8ly 攻破了该题 3天前
Sonetto 攻破了该题 3天前
Wendmin 攻破了该题 3天前
lmz123 攻破了该题 3天前
CD123456 攻破了该题 3天前
3121834271 攻破了该题 4天前
SamJij 攻破了该题 4天前
林蔓露 攻破了该题 6天前
Ash_1070 攻破了该题 6天前
Aromatic 攻破了该题 7天前
沧颜 攻破了该题 7天前
问题反馈