Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28880
提  示:
描  述:
Simple_SSTI_1
评论
17340799161 5年前

找到flag后输入显示不正确?

回复 0
yg198637 5年前

flag{xxxxx}

回复 2

a3383405 5年前

为什么我场景都进不去

回复 0
moshi 5年前

我也进不去,我的四个金币,呜呜呜,找谁去赔偿我

回复 1

dihua 5年前

?

回复 0

buzhidao 5年前

https://www.cnblogs.com/xiaochaofang/p/14466248.html

回复 26
南忘 4年前

好人一生平安

回复 0

spaceman 5年前

system 执行 echo $FLAG 即可

回复 1
nekokami0527 4年前

大佬带我飞

回复 0

asaotomo 5年前

@NlinG 因为flag被提前写进系统环境变量里面了,可以使用env命令查看系统环境变量。

回复 0

spaceman 5年前

@NlinG 好像是因为设定成了系统变量,有点忘了,因为看了文件也是直接执行这个命令

回复 0

spaceman 5年前

@刀剑笑 好像是因为设定成了系统变量,有点忘了,因为看了文件也是直接执行这个命令

回复 0

刀剑笑 5年前

为啥不是cat flag

回复 0

NlinG 5年前

可以讲下吗

回复 1

oldhen 5年前

题目就是传入一个 flag 的参数,那怎么传入呢?

回复 2
烟花不易冷 5年前

问下大佬怎样确定传入什么参数?

回复 0

w0c4tool 5年前

url/?flag=

回复 1

kaibaking 5年前

学习一下flask设置SECRET_KEY变量吧,然后就明白了

回复 4

ashswing 5年前

提示一下,param就是flag

回复 0

shirui 5年前

球帮助呀 不会这个

回复 4

Cysec 5年前

不会玩模板注入,多谢

回复 0

WriteUp

image
valecalida

5 金币

评分(51)

解题动态

yezhongyu 攻破了该题 6小时前
神月出云1 攻破了该题 8小时前
271199@ 攻破了该题 2天前
dacming9527 攻破了该题 3天前
喜樂乐 攻破了该题 3天前
yehlg 攻破了该题 3天前
ggtom 攻破了该题 3天前
mwhatevery 攻破了该题 4天前
安藏七月 攻破了该题 5天前
serena7780 攻破了该题 6天前
baisui 攻破了该题 7天前
sc001 攻破了该题 8天前
河理0ld6 攻破了该题 8天前
BurnE001 攻破了该题 8天前
OvOawa 攻破了该题 8天前
船长 攻破了该题 10天前
Ahri 攻破了该题 10天前
SQZ 攻破了该题 11天前
wuyong5025 攻破了该题 13天前
1WWQ 攻破了该题 13天前
问题反馈