Simple_SSTI_2WEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Tokeii
一血奖励: 3金币
解  决: 16470
提  示:
描  述:
Simple_SSTI_2
评论
282048271 4年前

策划搞错了吧

回复 0

15645413079 4年前

https://blog.csdn.net/qq_46230755/article/details/114646032

回复 5
菜咩一只 4年前

写得很棒,简单明了

回复 0

ahaqzyy 4年前

flag怎么看?

回复 0

zcr881122 4年前

tplmap在PIP2下怎么安装呢 网上找的 教程装了用不了

回复 0

华中飞荣2020 4年前

flag不正确

回复 0
xianghan 4年前

复制下来flag的有空格,删了就行。

回复 2

qxqzx 4年前

tplmap直接就出来了

回复 0

fstr0w 4年前

太简单了,直接到网上搜素SSTI payload

回复 2

adai123 4年前

可以通过工具tplmap直接生成终端,拿flag,也可以使用他的self一直寻找基类、函数达到命令执行的效果

回复 2

艾尔2021 4年前

kali 里面安装和使用tplmap 失败。。需要py2 但是py3和py2 怎么区分使用pip和 区分运行py文件 搞不懂。。。。 太难了

回复 1
whaleeye 4年前

如果需要安装pip2,那么可以使用:wget https://bootstrap.pypa.io/pip/2.7/get-pip.py 下载python2的get-pip文件,然后使用sudo python2 get-pip.py安装pip2。至于使用不同python版本的pip,我们可以使用python2 -m pip ...以及python3 -m pip...切换。

回复 0

kaige 4年前

python3 xxx.py就是用python3运行,python2 xxx.py就是用python2运行,区分pip不清楚

回复 0

ashswing 4年前

网上有很多payload可以参考,核心就是找到python内建的open函数,可能还需要os.listdir定位一下flag位置,当然eval应该也可以

回复 2

WriteUp

image
valecalida

5 金币

评分(15)

解题动态

shu-jia 攻破了该题 2天前
avaclaire 攻破了该题 2天前
cha8e1 攻破了该题 3天前
yehlg 攻破了该题 4天前
edisonya 攻破了该题 5天前
finsh 攻破了该题 6天前
pangjinqi 攻破了该题 6天前
mmhhdm 攻破了该题 6天前
wujita01 攻破了该题 7天前
Hackerchen 攻破了该题 7天前
影人sha 攻破了该题 7天前
drameet 攻破了该题 7天前
Hoshisyy 攻破了该题 11天前
SuperFan 攻破了该题 11天前
ikunqq 攻破了该题 13天前
十里故清云 攻破了该题 13天前
0n1y 攻破了该题 14天前
bugku2026 攻破了该题 15天前
kr2yh 攻破了该题 15天前
kitniu 攻破了该题 15天前
问题反馈