Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28878
提  示:
描  述:
Simple_SSTI_1
评论
Robuntu 1年前

简单的python flask模板注入题,通过flag={{config}}就可以获取敏感信息

回复 0

u2222223 1年前

flag{40b3f21bacd5a24d7bf2781a9ea2f8a8}

回复 0

u2222223 1年前

flag{40b3f21bacd5a24d7bf2781a9ea2f8a8}

回复 0

不会写代码的菜鸟 1年前

老大们,为啥flag={{config.SECRET_KEY}}而不是flag={{SECRET_KEY}} 以后做题我如何能查询到应该在参数前面加什么内容

回复 4

wwxiaoqi 1年前

经典的 sstl,在后面添加 /?flag={{config}} 即可得到 config 配置

回复 1

markfeng 1年前

flag{a1c0365707ecae88586a27a5020a813a}

回复 0

buzhi 1年前

flag{be78c5f8a9e706c009eea8ba08388248}

回复 0

Algorithm 1年前

flag{dfd8bc9adebbf6834a6c50be3476bb7e}

回复 0

kisowen 1年前

flag{acbd4b50c0e170657730a808e364c907}

回复 0

Liku 1年前

flag{4267108d067b6a851d93ba5b6815ef47}

回复 0

WriteUp

image
valecalida

5 金币

评分(51)

解题动态

271199@ 攻破了该题 2天前
dacming9527 攻破了该题 2天前
喜樂乐 攻破了该题 2天前
yehlg 攻破了该题 3天前
ggtom 攻破了该题 3天前
mwhatevery 攻破了该题 3天前
安藏七月 攻破了该题 4天前
serena7780 攻破了该题 5天前
baisui 攻破了该题 7天前
sc001 攻破了该题 7天前
河理0ld6 攻破了该题 8天前
BurnE001 攻破了该题 8天前
OvOawa 攻破了该题 8天前
船长 攻破了该题 10天前
Ahri 攻破了该题 10天前
SQZ 攻破了该题 10天前
wuyong5025 攻破了该题 12天前
1WWQ 攻破了该题 13天前
xbc 攻破了该题 14天前
gdrhdr 攻破了该题 14天前
问题反馈