JavaShuo
欄目
標籤
[BJDCTF2020]Cookie is so stable
時間 2021-01-21
標籤
ctf
WEB安全
欄目
HTML
简体版
原文
原文鏈接
打開題目,發現了一個表單 在hint.php的頁面源代碼中發現一行註釋,根據提示,cookie可能可以被我們利用 抓包後發現cookie中存在一個user,輸入{{4*4}},頁面直接返回了結果,說明這裏存在SSTI模板注入 經過測試,這裏可能爲twing模板,使用payload進行命令執行 {{_self.env.registerUndefinedFilterCallback("exec")}}
>>阅读原文<<
相關文章
1.
[BJDCTF2020]Cookie is so stable
2.
10.1.2 Marriage is Stable
3.
Redis 2.0.0 Stable is out!
4.
Why is the cooling of electronic devices so important?
5.
why the application is so slow
6.
so so.*.*
7.
10.1.3 The Stable Marriage Problem
8.
破解 MyEclipse 2015 stable
9.
ubuntu install google-chrome-stable
10.
why is the output of `du` often so different from
更多相關文章...
•
MacOS Docker 安裝
-
Docker教程
•
ionic 顏色
-
ionic 教程
•
Composer 安裝與使用
•
Git可視化極簡易教程 — Git GUI使用方法
相關標籤/搜索
stable
2.6.0.stable
this.props....is
is&nb
join...is
18.7.is
7.so
2.so
libnebulasv8.so
2.0.so
HTML
系統安全
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
1.2 Illustrator多文檔的幾種排列方式
2.
5.16--java數據類型轉換及雜記
3.
性能指標
4.
(1.2)工廠模式之工廠方法模式
5.
Java記錄 -42- Java Collection
6.
Java記錄 -42- Java Collection
7.
github使用
8.
Android學習筆記(五十):聲明、請求和檢查許可
9.
20180626
10.
服務擴容可能引入的負面問題及解決方法
本站公眾號
歡迎關注本站公眾號,獲取更多信息
相關文章
1.
[BJDCTF2020]Cookie is so stable
2.
10.1.2 Marriage is Stable
3.
Redis 2.0.0 Stable is out!
4.
Why is the cooling of electronic devices so important?
5.
why the application is so slow
6.
so so.*.*
7.
10.1.3 The Stable Marriage Problem
8.
破解 MyEclipse 2015 stable
9.
ubuntu install google-chrome-stable
10.
why is the output of `du` often so different from
>>更多相關文章<<