安全-Simple_SSTI1(BugkuCTF)

Posted 小狐狸FM

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了安全-Simple_SSTI1(BugkuCTF)相关的知识,希望对你有一定的参考价值。

一、题目

原题链接
在这里插入图片描述

二、WriteUp

在这里插入图片描述

传入一个flag参数,用两个括号括起来一个表达式或者是变量,返回对应的表达式或变量的值。

在这里插入图片描述

输入config可以查看变量的内容

在这里插入图片描述

在这里插入图片描述

因为题目提示flag值是在SECRET_KEY中,也可以修改成config.SECRET_KEY来访问变量的值

在这里插入图片描述

以上是关于安全-Simple_SSTI1(BugkuCTF)的主要内容,如果未能解决你的问题,请参考以下文章

安全-滑稽(BugkuCTF)

安全-头等舱(BugkuCTF)

安全-POST(BugkuCTF)

安全-eval(BugkuCTF)

安全-alert(BugkuCTF)

安全-GET(BugkuCTF)