[CISCN 2019华东南]Web11


打开后发现下面有Smarty生成,所以查找之后发现有模板注入漏洞,因为抓包后发现并没有参数,推测使用XFF(X-Forwarded-For保存HTTP请求最原始的ip地址)尝试添加X-Forwarded-For头,利用{1+1}来判断是否是存在注入点,实际测试发现存在注入点
在这里插入图片描述
最后再使用RCE利用,最后得到flag
在这里插入图片描述
最后cat一下就行了

posted @ 2023-07-17 22:30  fa4tBug  阅读(62)  评论(0)    收藏  举报  来源