NSS [CISCN 2019华东南]Web11 开题看不出什么 源码看出是Smarty模板 找找注入点。抓包之后加个X-Forwarded-For伪造IP,IP确实更改了,这里疑似注入点 获取信息,确认是SSTI:{{config}} payload:{if system('cat /flag')}{/if}