会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
traverller-2333
博客园
首页
新随笔
联系
订阅
管理
[CISCN 2019华东南]Web11
看到下面connection 里面的内容有一点像抓包出来的
就抓包试试
似乎感觉也没有什么用
看到这个东西,那么就想到改IP
添加
X-Forwarded-For:127.0.0.1
发现这个IP随着我们的改变而改变
就搜了
大佬的博客
才知道是一个SSTI和Smarty的利用
就在X-Forwarded-For:{}里面构造
system('cat /flag')
直接得到flag
posted @
2022-06-29 22:50
traveller-2333
阅读(
41
) 评论(
0
)
编辑
收藏
举报
刷新页面
返回顶部
公告