Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28675
提  示:
描  述:
Simple_SSTI_1
评论
17340799161 4年前

找到flag后输入显示不正确?

回复 0
yg198637 4年前

flag{xxxxx}

回复 2

a3383405 4年前

为什么我场景都进不去

回复 0
moshi 4年前

我也进不去,我的四个金币,呜呜呜,找谁去赔偿我

回复 1

dihua 4年前

?

回复 0

buzhidao 4年前

https://www.cnblogs.com/xiaochaofang/p/14466248.html

回复 26
南忘 4年前

好人一生平安

回复 0

spaceman 4年前

system 执行 echo $FLAG 即可

回复 1
nekokami0527 4年前

大佬带我飞

回复 0

asaotomo 4年前

@NlinG 因为flag被提前写进系统环境变量里面了,可以使用env命令查看系统环境变量。

回复 0

spaceman 4年前

@NlinG 好像是因为设定成了系统变量,有点忘了,因为看了文件也是直接执行这个命令

回复 0

spaceman 4年前

@刀剑笑 好像是因为设定成了系统变量,有点忘了,因为看了文件也是直接执行这个命令

回复 0

刀剑笑 4年前

为啥不是cat flag

回复 0

NlinG 4年前

可以讲下吗

回复 1

oldhen 4年前

题目就是传入一个 flag 的参数,那怎么传入呢?

回复 2
烟花不易冷 4年前

问下大佬怎样确定传入什么参数?

回复 0

w0c4tool 4年前

url/?flag=

回复 1

kaibaking 4年前

学习一下flask设置SECRET_KEY变量吧,然后就明白了

回复 4

ashswing 4年前

提示一下,param就是flag

回复 0

shirui 4年前

球帮助呀 不会这个

回复 4

Cysec 4年前

不会玩模板注入,多谢

回复 0

WriteUp

image
valecalida

5 金币

评分(50)

解题动态

scv 攻破了该题 18小时前
xiaoxiaojiangshi 攻破了该题 1天前
一只小白鲸 攻破了该题 2天前
xyqsin 攻破了该题 2天前
flag大王 攻破了该题 2天前
Soraha 攻破了该题 6天前
0xchang 攻破了该题 7天前
chenzhong 攻破了该题 9天前
猛狗突击 攻破了该题 10天前
kiritoldws 攻破了该题 10天前
WYYYYTT 攻破了该题 11天前
等往事风中吹‘ 攻破了该题 11天前
213qwe 攻破了该题 11天前
muerjing 攻破了该题 12天前
有点易斯但不多 攻破了该题 12天前
AzKanna 攻破了该题 13天前
baka 攻破了该题 13天前
wes 攻破了该题 14天前
kangwendong 攻破了该题 15天前
bluesword 攻破了该题 15天前
问题反馈