会员
T恤
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
首页
博客园
管理
暂未分类
insaneiss
博客园
首页
新随笔
联系
订阅
管理
2025年2月25日
BUUCTF [BJDCTF2020] The mystery of ip
摘要: 打开靶机页面,看到有个flag页面,打开发现会显示ip,结合题目的提示,使用burp抓包利用XFF修改ip 发现页面中显示的ip也发生变化,那么可以尝试利用XFF构造语句进行注入,经过查询,知道php可能存在Twig模版注入漏洞 查询Twig 模板的基础语法,验证存在Twig模版注入漏洞 构造pay
阅读全文
posted @ 2025-02-25 09:18 insaneiss
阅读(2)
评论(0)
推荐(0)
公告
好文要赞
关注我
收藏该文
←
→
↓
↑