摘要: 前面的突破点考察swp泄露以及md5截断认证,最后一步考察ssi注入 进入题目是一个登陆页面什么提示都没有,工具扫了一下发现swp泄露,得到登录验证页面的源码: <?php ob_start(); function get_hash(){ $chars = 'ABCDEFGHIJKLMNOPQRST 阅读全文
posted @ 2020-03-13 21:33 Ye'sBlog 阅读(353) 评论(0) 推荐(0) 编辑
摘要: 本题考察XFF头的ssti模板注入,没有过滤,算是入门题 进入题目hint.php的源码中可以看到一个hint 猜测是通过XFF头来获取信息的,发个HTTP请求添加一个XFF头测试一下: GET /flag.php HTTP/1.1 Host: node3.buuoj.cn:25656 User-A 阅读全文
posted @ 2020-03-13 20:56 Ye'sBlog 阅读(577) 评论(4) 推荐(0) 编辑