buuctf web [CISCN2019 華東南賽區]Web11

buuctf web [CISCN2019 華東南賽區]Web11 進入後頁面是這樣的 可以通過最低端發現是Smarty SSTI,又從右上角得知是通過ip注入 使用burp構造X-Forwarded-For開始注入 從返回14看出確實存在注入,接下來根據smarty手冊返回版本號等 最後讀取flag
相關文章
相關標籤/搜索