Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28675
提  示:
描  述:
Simple_SSTI_1
评论
a2cai 4年前

得学学python和flask框架了......

回复 0

IMBEHK 4年前

想的太多,看到 /console 还以为要利用这个

回复 0

Culubo 4年前

人生第二题(包括签到)

回复 18
wozote 4年前

+1 一脸懵逼

回复 0

rxxy 4年前

在URL使用get函数,然后提交flag{{}},{{}}括号中包括config.SECRET_KEY

回复 3
66295112 3年前

为什么会想到用到config

回复 0

胖子JANE 4年前

SECRET_KEY这个文件卸载配置文件里面的,利用flag传参,{{}}包裹变量既可以获得flag

回复 2

cuizhenhua123qqq 4年前

在URL上进行。。。。。

回复 0

抓手赋能 4年前

爆全局变量

回复 0

joeren 4年前

启动场景4金币,奖励应该至少5金币,还有,付了金币,下次还是这个场景会重复交吗?

回复 0
Eas0n 4年前

是的,每次启动场景都需要进行付费哦

回复 0

joeren 4年前

我去,这玩样貌似不免费啊

回复 0
Eas0n 4年前

每日签到、提交题目,提交WP都有机会获得金币,其实约等于免费。

回复 0

13609325516 4年前

进入场景还要金币? 、

回复 1
b1gw00ds 4年前

@harry 你说得对,进场景不扣,但是启动场景扣,我初始40金币,做了十几道题,现在就31金币了

回复 0

harry 管理员 4年前

@b1gw00ds vip不扣

回复 0

b1gw00ds 4年前

@harry 进场景扣了4个币,做完题给了2个币

回复 0

harry 管理员 4年前

不扣

回复 0

WriteUp

image
valecalida

5 金币

评分(50)

解题动态

scv 攻破了该题 22小时前
xiaoxiaojiangshi 攻破了该题 1天前
一只小白鲸 攻破了该题 2天前
xyqsin 攻破了该题 2天前
flag大王 攻破了该题 2天前
Soraha 攻破了该题 6天前
0xchang 攻破了该题 7天前
chenzhong 攻破了该题 9天前
猛狗突击 攻破了该题 10天前
kiritoldws 攻破了该题 10天前
WYYYYTT 攻破了该题 11天前
等往事风中吹‘ 攻破了该题 11天前
213qwe 攻破了该题 11天前
muerjing 攻破了该题 12天前
有点易斯但不多 攻破了该题 12天前
AzKanna 攻破了该题 13天前
baka 攻破了该题 13天前
wes 攻破了该题 14天前
kangwendong 攻破了该题 15天前
bluesword 攻破了该题 15天前
问题反馈