当前位置: 首页 > news >正文

[BJDCTF2020]The mystery of ip

hint 猜测ip和XFF有关

 

加一个XFF 

 

下面这一步是看了wp出来的:存在ssti

这里尝试用jinja的注入方法,页面回显了是php的smarty框架

 

 查了一下smarty的注入方法,发现可以直接执行php命令

在根目录找到flag 

 

 

 

相关文章:

  • ELK日志解决方案
  • React16源码: React中commit阶段的commitAllLifeCycles的源码实现
  • HTML-框架标签、实体、全局属性和元信息
  • 编曲学习:和声音程 调式体系 唱名法 调式调性
  • Java和Redis实现一个简单的热搜功能
  • YOLOv8融合改进 更换检测头同时改进C2f模块
  • 详讲api网关之kong的基本概念及安装和使用(一)
  • web安全学习笔记【08】——算法1
  • Qt/QML编程之路:ListView实现横排图片列表的示例(40)
  • React中文官网已经搬迁了,原网址内容将不再更新
  • std::for_each
  • 【小呆的力学笔记】弹塑性力学的初步认知二:应力应变分析(2)
  • 小黑艰难的前端啃bug之路:内联元素之间的间隙问题
  • Python 进阶语法:lambda函数
  • 浅聊 DNS 和 host
  • 【391天】每日项目总结系列128(2018.03.03)
  • 230. Kth Smallest Element in a BST
  • codis proxy处理流程
  • happypack两次报错的问题
  • Objective-C 中关联引用的概念
  • scala基础语法(二)
  • tab.js分享及浏览器兼容性问题汇总
  • vue.js框架原理浅析
  • 从输入URL到页面加载发生了什么
  • 规范化安全开发 KOA 手脚架
  • 精彩代码 vue.js
  • 前端
  • 让你的分享飞起来——极光推出社会化分享组件
  • 小程序 setData 学问多
  • 7行Python代码的人脸识别
  • UI设计初学者应该如何入门?
  • ​configparser --- 配置文件解析器​
  • $.ajax中的eval及dataType
  • (HAL)STM32F103C6T8——软件模拟I2C驱动0.96寸OLED屏幕
  • (八)c52学习之旅-中断实验
  • (八)光盘的挂载与解挂、挂载CentOS镜像、rpm安装软件详细学习笔记
  • (四)Controller接口控制器详解(三)
  • (一)python发送HTTP 请求的两种方式(get和post )
  • (转)setTimeout 和 setInterval 的区别
  • *p++,*(p++),*++p,(*p)++区别?
  • .NET DevOps 接入指南 | 1. GitLab 安装
  • .net 按比例显示图片的缩略图
  • .net 受管制代码
  • .NET开源项目介绍及资源推荐:数据持久层 (微软MVP写作)
  • .Net下C#针对Excel开发控件汇总(ClosedXML,EPPlus,NPOI)
  • .NET中的Exception处理(C#)
  • @data注解_SpringBoot 使用WebSocket打造在线聊天室(基于注解)
  • @html.ActionLink的几种参数格式
  • []串口通信 零星笔记
  • [AutoSar]BSW_Com02 PDU详解
  • [BetterExplained]书写是为了更好的思考(转载)
  • [BUUCTF 2018]Online Tool
  • [C++]运行时,如何确保一个对象是只读的
  • [Deep Learning] 神经网络基础
  • [Grafana]ES数据源Alert告警发送