buuctf web [CISCN2019 华东南赛区]Web11

进入后页面是这样的
buuctf web [CISCN2019 华东南赛区]Web11可以通过最低端发现是Smarty SSTI,又从右上角得知是通过ip注入
使用burp构造X-Forwarded-For开始注入

buuctf web [CISCN2019 华东南赛区]Web11从返回14看出确实存在注入,接下来根据smarty手册返回版本号等
buuctf web [CISCN2019 华东南赛区]Web11buuctf web [CISCN2019 华东南赛区]Web11最后读取flag
buuctf web [CISCN2019 华东南赛区]Web11

相关文章:

  • 2021-10-14
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-09-09
  • 2021-11-27
  • 2021-11-27
  • 2022-01-20
猜你喜欢
  • 2022-01-05
  • 2021-12-05
  • 2022-12-23
  • 2022-12-23
  • 2021-11-20
相关资源
相似解决方案