攻防世界 web高手进阶区 7分题Confusion1

本文是关于攻防世界Web高手进阶区7分题Confusion1的解决方案。作者通过测试发现是SSTI漏洞,经过尝试和绕过关键词过滤,利用request成功获取flag,揭示了Python的SSTI问题。
摘要由CSDN通过智能技术生成

前言

继续ctf的旅程
开始攻防世界web高手进阶区的7分题
本文是Confusion1的writeup

解题过程

进来的界面如下
(后来知道是php vs python的意思,也就是给提示跟python有关)
在这里插入图片描述
惯例源码和御剑
没有东西发现

点击register
报错
在这里插入图片描述
不过在源码里有提示
在这里插入图片描述
给出了flag的位置

点击login也是类似的情况
这没有信息了
想了好一会儿
猜测是SSTI

测试

输入{ {7*7}}
返回如下:
在这里插入图片描述
确认是SSTI

输入{ { 7*'7' }}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值