Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28736
提  示:
描  述:
Simple_SSTI_1
评论
Robuntu 1年前

简单的python flask模板注入题,通过flag={{config}}就可以获取敏感信息

回复 0

u2222223 1年前

flag{40b3f21bacd5a24d7bf2781a9ea2f8a8}

回复 0

u2222223 1年前

flag{40b3f21bacd5a24d7bf2781a9ea2f8a8}

回复 0

不会写代码的菜鸟 1年前

老大们,为啥flag={{config.SECRET_KEY}}而不是flag={{SECRET_KEY}} 以后做题我如何能查询到应该在参数前面加什么内容

回复 3

wwxiaoqi 1年前

经典的 sstl,在后面添加 /?flag={{config}} 即可得到 config 配置

回复 1

markfeng 1年前

flag{a1c0365707ecae88586a27a5020a813a}

回复 0

buzhi 1年前

flag{be78c5f8a9e706c009eea8ba08388248}

回复 0

Algorithm 1年前

flag{dfd8bc9adebbf6834a6c50be3476bb7e}

回复 0

kisowen 1年前

flag{acbd4b50c0e170657730a808e364c907}

回复 0

Liku 1年前

flag{4267108d067b6a851d93ba5b6815ef47}

回复 0

WriteUp

image
valecalida

5 金币

评分(50)

解题动态

everystep 攻破了该题 15小时前
爱喝畅汁 攻破了该题 15小时前
Tylione 攻破了该题 1天前
lx723823 攻破了该题 2天前
Asher 攻破了该题 2天前
hyj11125 攻破了该题 2天前
时倾77 攻破了该题 2天前
Aurora* 攻破了该题 3天前
lizhibin 攻破了该题 3天前
lee8ly 攻破了该题 3天前
Sonetto 攻破了该题 3天前
Wendmin 攻破了该题 3天前
lmz123 攻破了该题 3天前
CD123456 攻破了该题 3天前
3121834271 攻破了该题 4天前
SamJij 攻破了该题 4天前
林蔓露 攻破了该题 6天前
Ash_1070 攻破了该题 6天前
Aromatic 攻破了该题 7天前
沧颜 攻破了该题 7天前
问题反馈