Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28326
提  示:
描  述:
Simple_SSTI_1
评论
MONSTEinCAT 3年前

'><SCRIPT>alert("XSS")</SCRIPT><xss a='

回复 0

bigbox 3年前

验证是否有漏洞 name={{7*7}} ------49 查看配置文件的全局变量 name={{config}} -------看到里面有flag

回复 6

wd1995 3年前

我为啥看不到题啊

回复 0

zuji0 3年前

不搜题 一头雾水

回复 1

薇琴娜酒店 3年前

没思路的可以先网上查一下sstl,

回复 3

17806241747 3年前

1

回复 0

kongcz 3年前

场景启动不了

回复 0

nkmt 3年前

我这咋没题呀?

回复 0

yemur 3年前

进行参数传入,首先要懂得http的请求方式,然后进行相对应的payload,首先是Jinjan2 基础语法 分为三种: {% … %} {{ … }} {# … #} 选择以get方式传入

回复 2

Prog_Jim 3年前

不懂这个模板不会做

回复 0

WriteUp

image
valecalida

5 金币

评分(49)

解题动态

5032894 攻破了该题 7小时前
aaaaab 攻破了该题 1天前
huangyujie 攻破了该题 2天前
那天晚风和她 攻破了该题 3天前
lin666 攻破了该题 3天前
yamojito 攻破了该题 3天前
sjjf 攻破了该题 4天前
涵十柒 攻破了该题 5天前
ccccccjjj 攻破了该题 5天前
Vergil 攻破了该题 5天前
psych1 攻破了该题 5天前
乐乐a 攻破了该题 5天前
stragon 攻破了该题 6天前
adminttt1 攻破了该题 6天前
tiger007 攻破了该题 7天前
RHGL 攻破了该题 7天前
Leext 攻破了该题 7天前
qqqww 攻破了该题 7天前
ohnoxx 攻破了该题 7天前
Robbin1982 攻破了该题 7天前
问题反馈