[CISCN2019 华东南赛区]Web11

进入题目
image

注意到xff
在url处随意输入目录·

image

xff随之变化
注意下放
image

smarty是php模板
猜测xff为模板注入点
如下用if标签
image

看到回显

image

image

得到flag
flag{6efda977-94fb-4d30-8668-fe28458ec2bf}

posted @ 2024-07-07 14:13  vзn0m  阅读(2)  评论(0编辑  收藏  举报