会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
博客园
首页
新随笔
联系
订阅
管理
2021年10月20日
[BJDCTF2020]Cookie is so stable
摘要: 打开链接 先找线索,查看hint 但是并没有思路,查看其他页面,可以在FLag页面有个输入框 输入测试,发现存在ssti漏洞 用burp抓包,找到注入点 输入{{7*‘7’}},返回49表示是 Twig 模块 输入{{7*‘7’}},返回7777777表示是 Jinja2 模块 证明是Twig模板
阅读全文
posted @ 2021-10-20 22:21 微草wd
阅读(57)
评论(0)
推荐(0)
编辑
公告