Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28859
提  示:
描  述:
Simple_SSTI_1
评论
17340799161 5年前

找到flag后输入显示不正确?

回复 0
yg198637 5年前

flag{xxxxx}

回复 2

a3383405 5年前

为什么我场景都进不去

回复 0
moshi 4年前

我也进不去,我的四个金币,呜呜呜,找谁去赔偿我

回复 1

dihua 5年前

?

回复 0

buzhidao 5年前

https://www.cnblogs.com/xiaochaofang/p/14466248.html

回复 26
南忘 4年前

好人一生平安

回复 0

spaceman 5年前

system 执行 echo $FLAG 即可

回复 1
nekokami0527 4年前

大佬带我飞

回复 0

asaotomo 4年前

@NlinG 因为flag被提前写进系统环境变量里面了,可以使用env命令查看系统环境变量。

回复 0

spaceman 5年前

@NlinG 好像是因为设定成了系统变量,有点忘了,因为看了文件也是直接执行这个命令

回复 0

spaceman 5年前

@刀剑笑 好像是因为设定成了系统变量,有点忘了,因为看了文件也是直接执行这个命令

回复 0

刀剑笑 5年前

为啥不是cat flag

回复 0

NlinG 5年前

可以讲下吗

回复 1

oldhen 5年前

题目就是传入一个 flag 的参数,那怎么传入呢?

回复 2
烟花不易冷 5年前

问下大佬怎样确定传入什么参数?

回复 0

w0c4tool 5年前

url/?flag=

回复 1

kaibaking 5年前

学习一下flask设置SECRET_KEY变量吧,然后就明白了

回复 4

ashswing 5年前

提示一下,param就是flag

回复 0

shirui 5年前

球帮助呀 不会这个

回复 4

Cysec 5年前

不会玩模板注入,多谢

回复 0

WriteUp

image
valecalida

5 金币

评分(51)

解题动态

gdrhdr 攻破了该题 12小时前
junzhongshi 攻破了该题 17小时前
y-123456 攻破了该题 23小时前
Aolodld 攻破了该题 1天前
FlyXz 攻破了该题 1天前
LF233 攻破了该题 1天前
洋先森 攻破了该题 2天前
suxiansheng 攻破了该题 2天前
1fengxinye 攻破了该题 2天前
栀子 攻破了该题 3天前
dabinzi 攻破了该题 5天前
Kakivare 攻破了该题 5天前
一一一 攻破了该题 6天前
qydy 攻破了该题 6天前
因吹斯听 攻破了该题 7天前
xyjwkg 攻破了该题 8天前
lawrencekz 攻破了该题 8天前
wen yi 攻破了该题 9天前
Cipher07 攻破了该题 10天前
mybugku26 攻破了该题 10天前
问题反馈