Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28942
提  示:
描  述:
Simple_SSTI_1
评论
Hotumn 2年前

flag{ef87e0d522d8699158331d389b33129d}

回复 0

Robuntu 2年前

简单的python flask模板注入题,通过flag={{config}}就可以获取敏感信息

回复 0

u2222223 2年前

flag{40b3f21bacd5a24d7bf2781a9ea2f8a8}

回复 0

u2222223 2年前

flag{40b3f21bacd5a24d7bf2781a9ea2f8a8}

回复 0

不会写代码的菜鸟 2年前

老大们,为啥flag={{config.SECRET_KEY}}而不是flag={{SECRET_KEY}} 以后做题我如何能查询到应该在参数前面加什么内容

回复 4

wwxiaoqi 2年前

经典的 sstl,在后面添加 /?flag={{config}} 即可得到 config 配置

回复 1

markfeng 2年前

flag{a1c0365707ecae88586a27a5020a813a}

回复 0

buzhi 2年前

flag{be78c5f8a9e706c009eea8ba08388248}

回复 0

Algorithm 2年前

flag{dfd8bc9adebbf6834a6c50be3476bb7e}

回复 0

kisowen 2年前

flag{acbd4b50c0e170657730a808e364c907}

回复 0

WriteUp

image
valecalida

5 金币

评分(51)

解题动态

孙笑川ᒿ58 攻破了该题 1天前
Spotlight 攻破了该题 1天前
liyimanfan 攻破了该题 1天前
bugku0521 攻破了该题 2天前
假若今夜来临 攻破了该题 2天前
qqai 攻破了该题 3天前
proapolly 攻破了该题 4天前
bug1000 攻破了该题 4天前
leelee0615 攻破了该题 6天前
ZsZmjXxz 攻破了该题 6天前
wlk 攻破了该题 6天前
Qispash 攻破了该题 6天前
雲边有棵面包树 攻破了该题 6天前
rudy1899 攻破了该题 7天前
xiaofangni 攻破了该题 8天前
sxyscm 攻破了该题 9天前
lisailin 攻破了该题 9天前
kxzzy 攻破了该题 10天前
juicebug 攻破了该题 10天前
15079182261 攻破了该题 14天前
问题反馈