[CISCN2019 華東南賽區]Web11

#題目: 1.觀察一波,最下面Build With Smarty !,網站用的是php模板引擎SSTI。左上角IP,並且右上角記錄當前IP,有了,很可能是在XFF處存在注入 2.Smarty支持使用{php}{/php}標籤來執行被包裹其中的php命令,但是執行{php phpinfo()}{/php}時報錯,經查閱資料,選擇使用{if}條件判斷。 Smarty的{if}條件判斷和PHP的if 非
相關文章
相關標籤/搜索