Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 29025
提  示:
描  述:
Simple_SSTI_1
评论
xyy123 5年前

SECRET_KEY这个参数必须要大写

回复 4

淦不动了 5年前

SECRET_KEY这个文件卸载配置文件里面的,利用flag传参,{{}}包裹变量既可以获得flag

回复 0
coderge 4年前

@qqdd flask语法

回复 0

qqdd 5年前

请问一下为什么要用大括号呀

回复 0

a2cai 5年前

得学学python和flask框架了......

回复 0

IMBEHK 5年前

想的太多,看到 /console 还以为要利用这个

回复 0

Culubo 5年前

人生第二题(包括签到)

回复 18
wozote 4年前

+1 一脸懵逼

回复 0

rxxy 5年前

在URL使用get函数,然后提交flag{{}},{{}}括号中包括config.SECRET_KEY

回复 3
66295112 4年前

为什么会想到用到config

回复 0

胖子JANE 5年前

SECRET_KEY这个文件卸载配置文件里面的,利用flag传参,{{}}包裹变量既可以获得flag

回复 2

cuizhenhua123qqq 5年前

在URL上进行。。。。。

回复 0

抓手赋能 5年前

爆全局变量

回复 0

joeren 5年前

启动场景4金币,奖励应该至少5金币,还有,付了金币,下次还是这个场景会重复交吗?

回复 0
Eas0n 5年前

是的,每次启动场景都需要进行付费哦

回复 0

WriteUp

image
valecalida

5 金币

评分(51)

解题动态

厌弃. 攻破了该题 23小时前
香克斯呀 攻破了该题 2天前
LLawliet 攻破了该题 2天前
chenlinXdb 攻破了该题 4天前
CTF-大王 攻破了该题 5天前
青春6666 攻破了该题 7天前
wengun 攻破了该题 7天前
cxkkammt 攻破了该题 7天前
这个昵称已存在 攻破了该题 8天前
EvinZe 攻破了该题 8天前
我只有两题不会 攻破了该题 8天前
星宇Sec 攻破了该题 8天前
mystery 攻破了该题 11天前
__tian__ 攻破了该题 12天前
gysbfff 攻破了该题 12天前
ItsAllOver 攻破了该题 12天前
hzydy0_0 攻破了该题 16天前
Fredjoker 攻破了该题 16天前
CyberX 攻破了该题 17天前
xwm 攻破了该题 18天前
问题反馈