Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 29025
提  示:
描  述:
Simple_SSTI_1
评论
bbbbobbbbb 2年前

flag{3aa4dd5269208f2f8b48ab5c311f48f9}

回复 0

Hotumn 2年前

flag{ef87e0d522d8699158331d389b33129d}

回复 0

Robuntu 2年前

简单的python flask模板注入题,通过flag={{config}}就可以获取敏感信息

回复 0

u2222223 2年前

flag{40b3f21bacd5a24d7bf2781a9ea2f8a8}

回复 0

u2222223 2年前

flag{40b3f21bacd5a24d7bf2781a9ea2f8a8}

回复 0

不会写代码的菜鸟 2年前

老大们,为啥flag={{config.SECRET_KEY}}而不是flag={{SECRET_KEY}} 以后做题我如何能查询到应该在参数前面加什么内容

回复 4

wwxiaoqi 2年前

经典的 sstl,在后面添加 /?flag={{config}} 即可得到 config 配置

回复 1

markfeng 2年前

flag{a1c0365707ecae88586a27a5020a813a}

回复 0

buzhi 2年前

flag{be78c5f8a9e706c009eea8ba08388248}

回复 0

Algorithm 2年前

flag{dfd8bc9adebbf6834a6c50be3476bb7e}

回复 0

WriteUp

image
valecalida

5 金币

评分(51)

解题动态

厌弃. 攻破了该题 23小时前
香克斯呀 攻破了该题 2天前
LLawliet 攻破了该题 2天前
chenlinXdb 攻破了该题 4天前
CTF-大王 攻破了该题 5天前
青春6666 攻破了该题 7天前
wengun 攻破了该题 7天前
cxkkammt 攻破了该题 7天前
这个昵称已存在 攻破了该题 8天前
EvinZe 攻破了该题 8天前
我只有两题不会 攻破了该题 8天前
星宇Sec 攻破了该题 8天前
mystery 攻破了该题 11天前
__tian__ 攻破了该题 12天前
gysbfff 攻破了该题 12天前
ItsAllOver 攻破了该题 12天前
hzydy0_0 攻破了该题 16天前
Fredjoker 攻破了该题 16天前
CyberX 攻破了该题 17天前
xwm 攻破了该题 18天前
问题反馈