Simple_SSTI_2WEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Tokeii
一血奖励: 3金币
解  决: 15815
提  示:
描  述:
Simple_SSTI_2
评论
fstr0w 3年前

太简单了,直接到网上搜素SSTI payload

回复 2

adai123 3年前

可以通过工具tplmap直接生成终端,拿flag,也可以使用他的self一直寻找基类、函数达到命令执行的效果

回复 2

艾尔2021 3年前

kali 里面安装和使用tplmap 失败。。需要py2 但是py3和py2 怎么区分使用pip和 区分运行py文件 搞不懂。。。。 太难了

回复 1
whaleeye 3年前

如果需要安装pip2,那么可以使用:wget https://bootstrap.pypa.io/pip/2.7/get-pip.py 下载python2的get-pip文件,然后使用sudo python2 get-pip.py安装pip2。至于使用不同python版本的pip,我们可以使用python2 -m pip ...以及python3 -m pip...切换。

回复 0

kaige 3年前

python3 xxx.py就是用python3运行,python2 xxx.py就是用python2运行,区分pip不清楚

回复 0

ashswing 3年前

网上有很多payload可以参考,核心就是找到python内建的open函数,可能还需要os.listdir定位一下flag位置,当然eval应该也可以

回复 2

·w· 3年前

太难了吧一点儿都不会做

回复 1

Haiquan 3年前

tplmap shell 登录,搞了好久

回复 0

Cysec 3年前

果然还是要靠经验

回复 0

我当年没带 3年前

看这个能明白点原理https://xz.aliyun.com/t/3679

回复 4

TLEOrz 3年前

直接tplmap

回复 0

SGLY 3年前

谁把flag改了呢0-0

回复 0

WriteUp

image
valecalida

5 金币

评分(15)

解题动态

YameMres 攻破了该题 12小时前
yixcjy 攻破了该题 2天前
DURUI 攻破了该题 3天前
零号酒仓 攻破了该题 3天前
besty2k 攻破了该题 4天前
zttyzz 攻破了该题 4天前
12334 攻破了该题 4天前
PY222 攻破了该题 4天前
魔刀千刃 攻破了该题 4天前
我是CTF大王 攻破了该题 4天前
16671766779 攻破了该题 5天前
海宝宝哈哈 攻破了该题 5天前
遇见遇见 攻破了该题 5天前
th0528 攻破了该题 5天前
/ 攻破了该题 5天前
15195388189 攻破了该题 6天前
18185185996 攻破了该题 11天前
KKsama 攻破了该题 11天前
zhuguangsen 攻破了该题 11天前
5013230204 攻破了该题 13天前
问题反馈