Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28736
提  示:
描  述:
Simple_SSTI_1
评论
17340799161 4年前

找到flag后输入显示不正确?

回复 0
yg198637 4年前

flag{xxxxx}

回复 2

a3383405 4年前

为什么我场景都进不去

回复 0
moshi 4年前

我也进不去,我的四个金币,呜呜呜,找谁去赔偿我

回复 1

dihua 4年前

?

回复 0

buzhidao 4年前

https://www.cnblogs.com/xiaochaofang/p/14466248.html

回复 26
南忘 4年前

好人一生平安

回复 0

spaceman 4年前

system 执行 echo $FLAG 即可

回复 1
nekokami0527 4年前

大佬带我飞

回复 0

asaotomo 4年前

@NlinG 因为flag被提前写进系统环境变量里面了,可以使用env命令查看系统环境变量。

回复 0

spaceman 4年前

@NlinG 好像是因为设定成了系统变量,有点忘了,因为看了文件也是直接执行这个命令

回复 0

spaceman 4年前

@刀剑笑 好像是因为设定成了系统变量,有点忘了,因为看了文件也是直接执行这个命令

回复 0

刀剑笑 4年前

为啥不是cat flag

回复 0

NlinG 4年前

可以讲下吗

回复 1

oldhen 4年前

题目就是传入一个 flag 的参数,那怎么传入呢?

回复 2
烟花不易冷 4年前

问下大佬怎样确定传入什么参数?

回复 0

w0c4tool 4年前

url/?flag=

回复 1

kaibaking 4年前

学习一下flask设置SECRET_KEY变量吧,然后就明白了

回复 4

ashswing 4年前

提示一下,param就是flag

回复 0

shirui 4年前

球帮助呀 不会这个

回复 4

Cysec 4年前

不会玩模板注入,多谢

回复 0

WriteUp

image
valecalida

5 金币

评分(50)

解题动态

everystep 攻破了该题 13小时前
爱喝畅汁 攻破了该题 13小时前
Tylione 攻破了该题 1天前
lx723823 攻破了该题 2天前
Asher 攻破了该题 2天前
hyj11125 攻破了该题 2天前
时倾77 攻破了该题 2天前
Aurora* 攻破了该题 2天前
lizhibin 攻破了该题 2天前
lee8ly 攻破了该题 3天前
Sonetto 攻破了该题 3天前
Wendmin 攻破了该题 3天前
lmz123 攻破了该题 3天前
CD123456 攻破了该题 3天前
3121834271 攻破了该题 4天前
SamJij 攻破了该题 4天前
林蔓露 攻破了该题 5天前
Ash_1070 攻破了该题 6天前
Aromatic 攻破了该题 7天前
沧颜 攻破了该题 7天前
问题反馈