Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 29025
提  示:
描  述:
Simple_SSTI_1
评论
justsosoloveyou 2年前

POC: /?flag={{config}} 或 /?flag={{config.SECRET_KEY}} 原理:SSTI 就是服务器端模板注入(Server-Side Template Injection),可以获取前端传入参数的值进行处理,类似于 {{}} 的变量经过引擎解析的时候,进行了执行,然后渲染并填充到web页面。 思路:页面提示flag参数,源码注释提示secret_key参

回复 8

Komorebi41 2年前

在网址后面加上: /?flag={{config.SECRET_KEY}}的原因:flask的模板注入.flask会把类似于 {]的变量当做参数来渲染并填充到web页面,且根据F12后代码提示,我们知道是在config.secret_key中的

回复 10

kingx3 2年前

SSTI全称Server side template injection.服务端模板注入.这节课主要讲flask的模板注入.flask会把类似于 {]的变量当做参数来渲染并填充到web页面,如果该参数可控并被后台解析则有可能被注入恶意代码导致注入漏洞.模板注入只会存在于二次渲染中,无二次渲染不会出现模板注入。

回复 7

kingx3 2年前

Flask是python语言下的轻量级web应用框架,可以用来开发一些简单的网站。它使用Jinjia2渲染引擎(将html文件存放在templates文件夹中,当访问指定路由时,flask会渲染出相应的html页面)。 但是html文件中不一定都是html语言,Jinjia2引擎支持html文件中内嵌{{}}来使用特定的变量,或者使用{%%}来执行python语句。因此,就会导致模板注入SS

回复 12

冷夜闻风 2年前

flag{e0ad0234936fcd15f11c7bb0f9d587e7}

回复 0

啵咯啵咯 3年前

在网址后面加上: /?flag={{config.SECRET_KEY}}

回复 3
Ysamer 2年前

这是什么原理

回复 0

大哥大 2年前

為什麼

回复 4

鸡你太美 3年前

flag{96df90d0f913f6e960b78dfb42e23bce}

回复 0

鸡你太美 3年前

传入一个变量?flag={{config}}

回复 0

19572987849 3年前

SECRET_KEY

回复 0

ctfjingsai 3年前

flag{32b9d809b374a1916bc2aca5af1d2e11}

回复 0

WriteUp

image
valecalida

5 金币

评分(51)

解题动态

厌弃. 攻破了该题 23小时前
香克斯呀 攻破了该题 2天前
LLawliet 攻破了该题 2天前
chenlinXdb 攻破了该题 4天前
CTF-大王 攻破了该题 5天前
青春6666 攻破了该题 7天前
wengun 攻破了该题 7天前
cxkkammt 攻破了该题 7天前
这个昵称已存在 攻破了该题 8天前
EvinZe 攻破了该题 8天前
我只有两题不会 攻破了该题 8天前
星宇Sec 攻破了该题 8天前
mystery 攻破了该题 11天前
__tian__ 攻破了该题 12天前
gysbfff 攻破了该题 12天前
ItsAllOver 攻破了该题 12天前
hzydy0_0 攻破了该题 16天前
Fredjoker 攻破了该题 16天前
CyberX 攻破了该题 17天前
xwm 攻破了该题 18天前
问题反馈