Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28453
提  示:
描  述:
Simple_SSTI_1
评论
rxxy 4年前

在URL使用get函数,然后提交flag{{}},{{}}括号中包括config.SECRET_KEY

回复 3
66295112 3年前

为什么会想到用到config

回复 0

胖子JANE 4年前

SECRET_KEY这个文件卸载配置文件里面的,利用flag传参,{{}}包裹变量既可以获得flag

回复 2

cuizhenhua123qqq 4年前

在URL上进行。。。。。

回复 0

抓手赋能 4年前

爆全局变量

回复 0

joeren 4年前

启动场景4金币,奖励应该至少5金币,还有,付了金币,下次还是这个场景会重复交吗?

回复 0
Eas0n 4年前

是的,每次启动场景都需要进行付费哦

回复 0

joeren 4年前

我去,这玩样貌似不免费啊

回复 0
Eas0n 4年前

每日签到、提交题目,提交WP都有机会获得金币,其实约等于免费。

回复 0

13609325516 4年前

进入场景还要金币? 、

回复 1
b1gw00ds 4年前

@harry 你说得对,进场景不扣,但是启动场景扣,我初始40金币,做了十几道题,现在就31金币了

回复 0

harry 管理员 4年前

@b1gw00ds vip不扣

回复 0

b1gw00ds 4年前

@harry 进场景扣了4个币,做完题给了2个币

回复 0

harry 管理员 4年前

不扣

回复 0

17340799161 4年前

找到flag后输入显示不正确?

回复 0
yg198637 4年前

flag{xxxxx}

回复 2

a3383405 4年前

为什么我场景都进不去

回复 0
moshi 4年前

我也进不去,我的四个金币,呜呜呜,找谁去赔偿我

回复 1

dihua 4年前

?

回复 0

WriteUp

image
valecalida

5 金币

评分(50)

解题动态

123456lulu 攻破了该题 1分钟前
白菜白又白 攻破了该题 15小时前
3381328748 攻破了该题 1天前
66666ctfxr 攻破了该题 1天前
Zhengzanmei 攻破了该题 1天前
qsy 攻破了该题 1天前
不知道不晓得 攻破了该题 1天前
邪恶的番茄 攻破了该题 1天前
Fbug 攻破了该题 1天前
ixin 攻破了该题 1天前
minz 攻破了该题 2天前
353866147 攻破了该题 2天前
DKQ666666 攻破了该题 2天前
18394165790 攻破了该题 2天前
顾无澜 攻破了该题 3天前
out不慢 攻破了该题 3天前
xiaodd 攻破了该题 4天前
zhy2006 攻破了该题 6天前
南京交通第一深情徐立超 攻破了该题 7天前
爱睡觉的鱼 攻破了该题 7天前
问题反馈