Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 26949
提  示:
描  述:
Simple_SSTI_1
评论
13609325516 3年前

进入场景还要金币? 、

回复 1
b1gw00ds 3年前

@harry 你说得对,进场景不扣,但是启动场景扣,我初始40金币,做了十几道题,现在就31金币了

回复 0

harry 管理员 3年前

@b1gw00ds vip不扣

回复 0

b1gw00ds 3年前

@harry 进场景扣了4个币,做完题给了2个币

回复 0

harry 管理员 3年前

不扣

回复 0

17340799161 3年前

找到flag后输入显示不正确?

回复 0
yg198637 3年前

flag{xxxxx}

回复 2

a3383405 3年前

为什么我场景都进不去

回复 0
moshi 3年前

我也进不去,我的四个金币,呜呜呜,找谁去赔偿我

回复 1

dihua 3年前

?

回复 0

buzhidao 3年前

https://www.cnblogs.com/xiaochaofang/p/14466248.html

回复 26
南忘 2年前

好人一生平安

回复 0

spaceman 3年前

system 执行 echo $FLAG 即可

回复 1
nekokami0527 2年前

大佬带我飞

回复 0

18656336252 3年前

@NlinG 因为flag被提前写进系统环境变量里面了,可以使用env命令查看系统环境变量。

回复 0

spaceman 3年前

@NlinG 好像是因为设定成了系统变量,有点忘了,因为看了文件也是直接执行这个命令

回复 0

spaceman 3年前

@刀剑笑 好像是因为设定成了系统变量,有点忘了,因为看了文件也是直接执行这个命令

回复 0

刀剑笑 3年前

为啥不是cat flag

回复 0

NlinG 3年前

可以讲下吗

回复 1

oldhen 3年前

题目就是传入一个 flag 的参数,那怎么传入呢?

回复 2
烟花不易冷 3年前

问下大佬怎样确定传入什么参数?

回复 0

w0c4tool 3年前

url/?flag=

回复 1

kaibaking 3年前

学习一下flask设置SECRET_KEY变量吧,然后就明白了

回复 4

ashswing 3年前

提示一下,param就是flag

回复 0

shirui 3年前

球帮助呀 不会这个

回复 4

WriteUp

image
valecalida

5 金币

评分(48)

解题动态

HQAQ 攻破了该题 2小时前
zxxctf 攻破了该题 3小时前
yzkaxy 攻破了该题 3小时前
JXY110 攻破了该题 19小时前
荒天帝独断万古 攻破了该题 20小时前
你好你好 攻破了该题 22小时前
1510018518 攻破了该题 22小时前
hx000001 攻破了该题 23小时前
lichunying 攻破了该题 1天前
luojiaxin6 攻破了该题 1天前
qq421501484 攻破了该题 1天前
byx123 攻破了该题 1天前
zinghung 攻破了该题 1天前
Yohann 攻破了该题 1天前
Zidane 攻破了该题 1天前
syg123456 攻破了该题 1天前
1377215859 攻破了该题 1天前
华仔小黑帽 攻破了该题 1天前
gao1213977085 攻破了该题 1天前
Yuhaossr 攻破了该题 1天前