Simple_SSTI_2WEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Tokeii
一血奖励: 3金币
解  决: 15928
提  示:
描  述:
Simple_SSTI_2
评论
qxqzx 3年前

tplmap直接就出来了

回复 0

fstr0w 3年前

太简单了,直接到网上搜素SSTI payload

回复 2

adai123 3年前

可以通过工具tplmap直接生成终端,拿flag,也可以使用他的self一直寻找基类、函数达到命令执行的效果

回复 2

艾尔2021 3年前

kali 里面安装和使用tplmap 失败。。需要py2 但是py3和py2 怎么区分使用pip和 区分运行py文件 搞不懂。。。。 太难了

回复 1
whaleeye 3年前

如果需要安装pip2,那么可以使用:wget https://bootstrap.pypa.io/pip/2.7/get-pip.py 下载python2的get-pip文件,然后使用sudo python2 get-pip.py安装pip2。至于使用不同python版本的pip,我们可以使用python2 -m pip ...以及python3 -m pip...切换。

回复 0

kaige 3年前

python3 xxx.py就是用python3运行,python2 xxx.py就是用python2运行,区分pip不清楚

回复 0

ashswing 3年前

网上有很多payload可以参考,核心就是找到python内建的open函数,可能还需要os.listdir定位一下flag位置,当然eval应该也可以

回复 2

·w· 3年前

太难了吧一点儿都不会做

回复 1

Haiquan 3年前

tplmap shell 登录,搞了好久

回复 0

Cysec 3年前

果然还是要靠经验

回复 0

我当年没带 3年前

看这个能明白点原理https://xz.aliyun.com/t/3679

回复 4

TLEOrz 3年前

直接tplmap

回复 0

WriteUp

image
valecalida

5 金币

评分(15)

解题动态

HK1ng 攻破了该题 17小时前
sun_space 攻破了该题 20小时前
ct1640 攻破了该题 1天前
zypts 攻破了该题 2天前
288728 攻破了该题 4天前
看writeup刷题 攻破了该题 5天前
冯123456 攻破了该题 6天前
小城阿扬 攻破了该题 7天前
smtall 攻破了该题 9天前
3028545694 攻破了该题 10天前
15248665739 攻破了该题 11天前
Zzz0529 攻破了该题 12天前
炸鱼饼 攻破了该题 13天前
怀抱晚安 攻破了该题 13天前
tingsi464 攻破了该题 14天前
nina123 攻破了该题 16天前
33538626867 攻破了该题 16天前
qgys 攻破了该题 17天前
19189756057 攻破了该题 18天前
吃个大西瓜 攻破了该题 18天前
问题反馈