Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28452
提  示:
描  述:
Simple_SSTI_1
评论
buzhidao 4年前

https://www.cnblogs.com/xiaochaofang/p/14466248.html

回复 26
南忘 4年前

好人一生平安

回复 0

spaceman 4年前

system 执行 echo $FLAG 即可

回复 1
nekokami0527 3年前

大佬带我飞

回复 0

asaotomo 4年前

@NlinG 因为flag被提前写进系统环境变量里面了,可以使用env命令查看系统环境变量。

回复 0

spaceman 4年前

@NlinG 好像是因为设定成了系统变量,有点忘了,因为看了文件也是直接执行这个命令

回复 0

spaceman 4年前

@刀剑笑 好像是因为设定成了系统变量,有点忘了,因为看了文件也是直接执行这个命令

回复 0

刀剑笑 4年前

为啥不是cat flag

回复 0

NlinG 4年前

可以讲下吗

回复 1

oldhen 4年前

题目就是传入一个 flag 的参数,那怎么传入呢?

回复 2
烟花不易冷 4年前

问下大佬怎样确定传入什么参数?

回复 0

w0c4tool 4年前

url/?flag=

回复 1

kaibaking 4年前

学习一下flask设置SECRET_KEY变量吧,然后就明白了

回复 4

ashswing 4年前

提示一下,param就是flag

回复 0

shirui 4年前

球帮助呀 不会这个

回复 4

Cysec 4年前

不会玩模板注入,多谢

回复 0

YL0J8K 4年前

一脸蒙蔽的出FLAG

回复 1
finnzzz 4年前

咋出来的,求带

回复 1

喵喵喵 4年前

人生第一题一脸懵逼

回复 4
我要喝卡肥 2年前

太懵逼了

回复 0

1029309867 3年前

懵懵,救救,呜呜

回复 0

music 4年前

亿脸懵逼

回复 0

橘右京 4年前

十一脸懵逼

回复 0

police320122 4年前

小白,十分懵逼

回复 1

18436165721 4年前

@我当年没带 八脸懵逼

回复 1

LWX020201 4年前

七脸懵逼

回复 1

烟花不易冷 4年前

六脸懵逼

回复 1

wozixinmeng 4年前

五脸懵逼

回复 1

疯狂长肉小胖子 4年前

@我当年没带 四脸懵逼

回复 0

15933108540 4年前

@我当年没带 三脸懵逼

回复 0

我当年没带 4年前

二脸懵逼

回复 0

夏江渚 4年前

可以看看:https://www.yuque.com/jxswcy/ctfnotebook/tdxk3n 对STTI介绍的很不错,一起学习

回复 5
yswdlll 4年前

没看明白

回复 0

WriteUp

image
valecalida

5 金币

评分(50)

解题动态

白菜白又白 攻破了该题 14小时前
3381328748 攻破了该题 1天前
66666ctfxr 攻破了该题 1天前
Zhengzanmei 攻破了该题 1天前
qsy 攻破了该题 1天前
不知道不晓得 攻破了该题 1天前
邪恶的番茄 攻破了该题 1天前
Fbug 攻破了该题 1天前
ixin 攻破了该题 1天前
minz 攻破了该题 2天前
353866147 攻破了该题 2天前
DKQ666666 攻破了该题 2天前
18394165790 攻破了该题 2天前
顾无澜 攻破了该题 3天前
out不慢 攻破了该题 3天前
xiaodd 攻破了该题 4天前
zhy2006 攻破了该题 6天前
南京交通第一深情徐立超 攻破了该题 6天前
爱睡觉的鱼 攻破了该题 7天前
蛋蛋 攻破了该题 8天前
问题反馈