BJDCTF2020 The mystery of ip

发表于 2021-07-20 本文字数 105 字 阅读时长 1 分钟
  • TSW Security
首页 CTF

BJDCTF2020 The mystery of ip

本题考点:

  • SSTI
  • smarty 模板

# 过程

点击 flag 会显示自己的 ip,根据经验,这里可能是 ssti 模板注入。

image-20210720172813172

修改请求头 Client-Ip 为 :

image-20210720172921016

那么就可以命令执行了。

image-20210720172957554

CTF BJDCTF2020 SSTI smarty模板
更新于 2021-07-25 阅读次数 次

请我喝[茶]~( ̄▽ ̄)~*

zeroc 微信支付

微信支付

zeroc 支付宝

支付宝

zeroc 贝宝

贝宝

  • 本文作者: zeroc @Zeroc
  • 本文链接: http://zeroc.ee/2021/07/20/ctf/[BJDCTF2020]The mystery of ip/
  • 版权声明: 本站所有文章除特别声明外,均采用 (CC)BY-NC-SA 许可协议。转载请注明出处!
上一篇 CTF

GWCTF2019 我有一个数据库

下一篇 learn

sqlmap使用心得

  1. 1. 过程
  • 强网杯 2019随便注
  • 极客大挑战 2019PHP
  • 网鼎杯 2020 青龙组AreUSerialz
  • 强网杯 2019Upload
  • GXYCTF2019 Ping Ping Ping
  • 护网杯 2018 easy_tornado
  • 极客大挑战 2019 Secret File
  • GYCTF2020 Blacklist
  • 极客大挑战 2019 HardSQL
  • GXYCTF2019 BabySQli
  • 网鼎杯 2018 Fakebook
  • CISCN2019 华北赛区 Day2 Web1 Hack World
  • RoarCTF 2019Easy Calc
  • 极客大挑战 2019 Upload
  • HCTF 2018 admin
  • 极客大挑战 2019 BuyFlag
  • BJDCTF2020 Easy MD5
  • ZJCTF 2019 NiZhuanSiWei
  • SUCTF 2019 CheckIn
  • BUUCTF 2018 Online Tool
  • GXYCTF2019 BabyUpload
  • RoarCTF 2019 Easy Java
  • 强网杯 2019 高明的黑客
  • GXYCTF2019 禁止套娃
  • GWCTF2019 我有一个数据库
  • BJDCTF2020 The mystery of ip
  • BJDCTF2020 ZJCTF,不过如此
  • BJDCTF2020 Mark loves cat
zeroc

zeroc

潜心学习
48 文章
5 分类
72 标签
  • 首页
  • 关于
  • 文章
    • 归档
    • 分类
    • 标签
  • 友達

随机文章

  • CTF
    护网杯 2018 easy_tornado
  • CTF
    RoarCTF 2019Easy Calc
  • CTF
    RoarCTF 2019 Easy Java
  • CTF
    BUUCTF 2018 Online Tool
  • CTF
    GXYCTF2019 BabySQli
  • learn
    sqlmap使用心得
  • CTF
    强网杯 2019Upload
  • CTF
    BJDCTF2020 Easy MD5
  • CTF
    HCTF 2018 admin
  • CTF
    ZJCTF 2019 NiZhuanSiWei

最新评论

    © 2021 zeroc @ TSW Security
    84k 字|
    基于 Hexo & Theme.Shoka