BUU-CTF[CISCN2019 华东南赛区]Web11

BUU-CTF[CISCN2019 华东南赛区]Web11

![在这里插入图片描述]( https://img-blog.csdnimg.cn/20210513090138297.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl81MjUxNzkzOQ==,size_16,color_FFFFFF,t_70)
页面最下端有提示Build with Smarty !
确定页面使用的是Smarty模板引擎。输入{$smarty.version}就可以看到返回的smarty的版本号,该题目的Smarty版本是3.1。
Smarty已经废弃{php}标签,强烈建议不要使用。在Smarty 3.1,{php}仅在SmartyBC中可用。
在页面右上角给出了IP,所以可以通过这里进行注入。
BurpSuite抓包,添加X-Forwarded-For: {if readfile('/flag')}{/if}
但为了防止意外的发生
我就进行FakeIP(=_=)
把所有的有关内容都写成 {if readfile('/flag')}{/if}

![在这里插入图片描述]( https://img-blog.csdnimg.cn/20210513085932118.png?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl81MjUxNzkzOQ==,size_16,color_FFFFFF,t_70)
就能得到flag啦

posted @ 2021-05-13 09:17  AndyNoel  阅读(202)  评论(0)    收藏  举报