[BJDCTF2020]The mystery of ip wp

本题考点:xff注入,php模板注入

进入页面

发现左上角有可以点的都点来看看

最终在hint源码下找到提示:

应该跟ip相关,那就试试修改xff头:X-Forwarded-For

发现ip改变了,变成了我们输入的内容,也就是说可以注入,那么就去fuzz试试,最终我还是没找到,看了大佬的wp才知道是php的模板注入

PHP的模板注入(Smarty模板)_smarty模板注入-优快云博客

然后修改成:{{system('ls')}},发现了falg.php,我看了不是真正的flag

逐层找最终在跟目录找到flag:

最后用{{system('cat /flag')}}查看flag

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值