[BJDCTF2020]The mystery of ip

考点:

1、xff注入(X-Forwarded-For:)

2、ssit模板注入

题目

在右上角菜单栏点击hint,f12寻找提示:

看到ip其实我最开始想到的是命令执行漏洞(缺乏经验),经过尝试后发现不是,查阅大佬们的博客后发现,思路错了,在flag界面中显示了ip,结合提示可以猜测(尝试)用X-Forwarded-For看看是否会影响返回结果:

原界面: 

改包:

 发现通过更改xff的值会更改数据返回结果。

关于这里是如何判断为smarty模板的我也不是很清楚,如果有知道的大佬还请指点一下。

 进行注入:

获得flag:

Get新知识点

1、有关php的ssti注入的几种姿势;

2、解锁题目中出现ip的思路;

参考链接:

1. SSTI(模板注入)漏洞(入门篇) - bmjoker - 博客园 (cnblogs.com)(写的很清楚,要深入的uu可以看一看)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值