当前位置: 首页 > news >正文

seo整站优化方案云南 网站建设网站

seo整站优化方案,云南 网站建设网站,社交网站开发流程,哔哩哔哩做视频网站题解 打开环境点击上面的flag可以看到这个IP页面。 抓个包看看有啥东西无,可以看到在返回包有IP。 看到IP就想到X-Forwarded-For这个玩意,我们用X-Forwarded-For随便添加个IP看看。可以看到返回的IP内容变成了123。 X-Forwarded-For:123 推测它会输出我…

题解

打开环境点击上面的flag可以看到这个IP页面。

抓个包看看有啥东西无,可以看到在返回包有IP。

看到IP就想到X-Forwarded-For这个玩意,我们用X-Forwarded-For随便添加个IP看看。可以看到返回的IP内容变成了123。

X-Forwarded-For:123

推测它会输出我们X-Forwarded-For后面的内容,那么这里涉及一个知识点。就是PHP可能存在Twig模版注入漏洞,啥是Twig模板注入呢,简单来说会执行{{}}里面的内容。比如把123改为{{2+6}},那么就会执行里面的内容,IP处返回的是8。

X-Forwarded-For: {{2+6}}

利用这一点我们可以实现代码执行。

X-Forwarded-For: {{system('ls')}}

查看一下根目录,一般flag都是在这里,发现flag确实在这里。

X-Forwarded-For: {{system('ls /')}}

读取flag。

X-Forwarded-For: {{system('cat /flag')}}

总结

主要涉及的知识点是XFF注入,还有Twig模板注入,通过这题又学到2个新的知识点。这个系列的文章主要是记录一些做过的CTF的题目,以此来记录学过的知识点,俗话说好记性不如烂笔头,希望这系列的文章对我有帮助,也对大家有帮助。

http://www.yayakq.cn/news/914138/

相关文章:

  • 注册网站多少钱东莞松山湖房价2022最新房价
  • 做生意网站200m网站空间多少钱
  • 转播网站如何做可以作为网页开发语言的是
  • 在哪网站可以做农信社模拟试卷如何查看域名是否备案
  • 网站论坛怎样建设网络建设与管理好找工作吗
  • 做网站 网络映射天元建设集团有限公司宋卫志
  • 济南优化网站技术郑州网站科技
  • 做动漫主题的网站网站产品数据如何恢复
  • 网站建设书籍附光盘绿色环保材料网站模板下载
  • 网站标题乱码网站建设的主要功能
  • 单页网站设计图片logo免费
  • 网站策划书10个点怎么写.net php开发网站开发
  • 全球网站域名网站怎么做内链
  • 做网站需不需要购买服务器竞价推广平台有哪些
  • 南昌网站建设赣icp南昌点击图片进入网站怎么做
  • wordpress怎么建立网站网站开发合同有效期
  • 国外的网站建设公司江阴企业网站建设哪家好
  • 比较好的能组数学卷的网站做教案的文山专业网站建设报价
  • 郑州做网站远辰上海虹口网站建设公司
  • 哪个网站做相册好asp动态链接生成网站地图
  • 手机网站建设团队图书网站开发背景
  • 仙居网站建设广安做网站
  • ip地址做网站长沙网络推广平台
  • 南京做网站南京乐识权威吴江做企业网站
  • 姓氏网站建设的意见和建议网站建设的开题报告
  • 创建个人主页网站wordpress太占内存
  • 在拼多多上怎么开网店太原网站优化服务
  • 网站建设方案及报价单网站定位广告
  • 网站开发合同及报价做跟单员的话应该关注哪些网站
  • 如何创建一个属于自己的网站如何在外管局网站做付汇延期