Simple_SSTI_1WEB 未解决

分数: 5 金币: 2
题目作者: valecalida
一  血: dotast
一血奖励: 2金币
解  决: 28221
提  示:
描  述:
Simple_SSTI_1
评论
18732439211 3年前

我是废物

回复 1

13981543327 3年前

为什么场景无法启动

回复 0
树木有点绿 3年前

已修复

回复 0

秋江白鹭 3年前

我是废物

回复 2

suxiaoyan 3年前

我是废物

回复 3

PPEEDD 3年前

怎么找到这个flag

回复 2

PPEEDD 3年前

第一次来 这个题怎么做啊?

回复 0

chengzhang 3年前

我是废物

回复 0

15938755916 3年前

py3: ''.__class__.__mro__[-1].__subclasses__()[128].__init__.__globals__['sys'].modules['os'].popen('ls').read()

回复 0

夜雨 3年前

不明白为什么是config.SECRET_KEY 还大写

回复 2
白芷仙绅 2年前

在Config的类,含有类属性SECRET_KEY。

回复 1

xiaoxiao972521 3年前

注释里有一句话 You know, in the flask, We often set a secret_key variable.

回复 1

orz00000 3年前

????为什么要两个括号...

回复 1
34743 2年前

@白芷仙绅 你们是怎么想到这种解法的阿,纯小白(最近因为ctf考试需要学习)

回复 0

白芷仙绅 2年前

存在SSTI漏洞的网站可以通过向{{ }}中输入恶意代码,经过渲染处理,从而执行了黑客想要实现的效果,这是一种缺陷,也就是利用方式

回复 2

WriteUp

image
valecalida

5 金币

评分(49)

解题动态

19588971187 攻破了该题 8小时前
a1451753998 攻破了该题 1天前
merrymu 攻破了该题 1天前
春遇枝庭 攻破了该题 2天前
ding0520 攻破了该题 2天前
wzl真帅 攻破了该题 2天前
大棕兔爸爸 攻破了该题 2天前
YGLZ 攻破了该题 2天前
qidianzhi 攻破了该题 3天前
Kristina 攻破了该题 4天前
跃迁ctfer 攻破了该题 6天前
tsoor 攻破了该题 7天前
maomaoht 攻破了该题 7天前
2606579533 攻破了该题 10天前
网络安全亮 攻破了该题 10天前
千机www 攻破了该题 10天前
fengci 攻破了该题 11天前
hackerbugku 攻破了该题 14天前
nihaolmb 攻破了该题 15天前
gfzt 攻破了该题 15天前
问题反馈