Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28736
提  示:
描  述:
Simple_SSTI_1
评论
a2cai 4年前

得学学python和flask框架了......

回复 0

IMBEHK 4年前

想的太多,看到 /console 还以为要利用这个

回复 0

Culubo 4年前

人生第二题(包括签到)

回复 18
wozote 4年前

+1 一脸懵逼

回复 0

rxxy 4年前

在URL使用get函数,然后提交flag{{}},{{}}括号中包括config.SECRET_KEY

回复 3
66295112 3年前

为什么会想到用到config

回复 0

胖子JANE 4年前

SECRET_KEY这个文件卸载配置文件里面的,利用flag传参,{{}}包裹变量既可以获得flag

回复 2

cuizhenhua123qqq 4年前

在URL上进行。。。。。

回复 0

抓手赋能 4年前

爆全局变量

回复 0

joeren 4年前

启动场景4金币,奖励应该至少5金币,还有,付了金币,下次还是这个场景会重复交吗?

回复 0
Eas0n 4年前

是的,每次启动场景都需要进行付费哦

回复 0

joeren 4年前

我去,这玩样貌似不免费啊

回复 0
Eas0n 4年前

每日签到、提交题目,提交WP都有机会获得金币,其实约等于免费。

回复 0

13609325516 4年前

进入场景还要金币? 、

回复 1
b1gw00ds 4年前

@harry 你说得对,进场景不扣,但是启动场景扣,我初始40金币,做了十几道题,现在就31金币了

回复 0

harry 管理员 4年前

@b1gw00ds vip不扣

回复 0

b1gw00ds 4年前

@harry 进场景扣了4个币,做完题给了2个币

回复 0

harry 管理员 4年前

不扣

回复 0

WriteUp

image
valecalida

5 金币

评分(50)

解题动态

everystep 攻破了该题 15小时前
爱喝畅汁 攻破了该题 16小时前
Tylione 攻破了该题 1天前
lx723823 攻破了该题 2天前
Asher 攻破了该题 2天前
hyj11125 攻破了该题 2天前
时倾77 攻破了该题 2天前
Aurora* 攻破了该题 3天前
lizhibin 攻破了该题 3天前
lee8ly 攻破了该题 3天前
Sonetto 攻破了该题 3天前
Wendmin 攻破了该题 3天前
lmz123 攻破了该题 3天前
CD123456 攻破了该题 3天前
3121834271 攻破了该题 4天前
SamJij 攻破了该题 4天前
林蔓露 攻破了该题 6天前
Ash_1070 攻破了该题 6天前
Aromatic 攻破了该题 7天前
沧颜 攻破了该题 7天前
问题反馈