会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
~Rewrite~
R00T the w0r1d
博客园
首页
联系
订阅
管理
2023年9月7日
9.7 BUUCTF [BJDCTF2020]Cookie is so stable
摘要: 与 ip那道题类似 用burpsuite抓包后发现 cookie一栏有 user 这个可控参数 构造 ``` user={{2*3}} ``` 发现回显为6 证明这个模板是 Twig注入 经尝试直接的 system 命令是不行的 Twig注入模板: ``` {{_self.env.registerU
阅读全文
posted @ 2023-09-07 12:57 N0zoM1z0
阅读(24)
评论(0)
推荐(0)
公告