Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28859
提  示:
描  述:
Simple_SSTI_1
评论
Robuntu 1年前

简单的python flask模板注入题,通过flag={{config}}就可以获取敏感信息

回复 0

u2222223 1年前

flag{40b3f21bacd5a24d7bf2781a9ea2f8a8}

回复 0

u2222223 1年前

flag{40b3f21bacd5a24d7bf2781a9ea2f8a8}

回复 0

不会写代码的菜鸟 1年前

老大们,为啥flag={{config.SECRET_KEY}}而不是flag={{SECRET_KEY}} 以后做题我如何能查询到应该在参数前面加什么内容

回复 4

wwxiaoqi 1年前

经典的 sstl,在后面添加 /?flag={{config}} 即可得到 config 配置

回复 1

markfeng 1年前

flag{a1c0365707ecae88586a27a5020a813a}

回复 0

buzhi 1年前

flag{be78c5f8a9e706c009eea8ba08388248}

回复 0

Algorithm 1年前

flag{dfd8bc9adebbf6834a6c50be3476bb7e}

回复 0

kisowen 1年前

flag{acbd4b50c0e170657730a808e364c907}

回复 0

Liku 1年前

flag{4267108d067b6a851d93ba5b6815ef47}

回复 0

WriteUp

image
valecalida

5 金币

评分(51)

解题动态

gdrhdr 攻破了该题 12小时前
junzhongshi 攻破了该题 17小时前
y-123456 攻破了该题 23小时前
Aolodld 攻破了该题 1天前
FlyXz 攻破了该题 1天前
LF233 攻破了该题 1天前
洋先森 攻破了该题 2天前
suxiansheng 攻破了该题 2天前
1fengxinye 攻破了该题 2天前
栀子 攻破了该题 3天前
dabinzi 攻破了该题 5天前
Kakivare 攻破了该题 5天前
一一一 攻破了该题 6天前
qydy 攻破了该题 6天前
因吹斯听 攻破了该题 7天前
xyjwkg 攻破了该题 8天前
lawrencekz 攻破了该题 8天前
wen yi 攻破了该题 9天前
Cipher07 攻破了该题 10天前
mybugku26 攻破了该题 10天前
问题反馈