无码av一区二区三区无码,在线观看老湿视频福利,日韩经典三级片,成 人色 网 站 欧美大片在线观看

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

CTF刷題記錄-Web-[BJDCTF2020]Cookie is so stable

2023-03-12 16:12 作者:只是一只路人  | 我要投稿

來源:

buuctf


題目:

https://github.com/BjdsecCA/BJDCTF2020

WP:

點擊hint,F(xiàn)12發(fā)現(xiàn)注釋:

點擊flag,出現(xiàn)登陸頁面:

測試注入的時候發(fā)現(xiàn)有ssti,輸入{{1+1}}得到了2。

繼續(xù)測試{{9*'9'}},得到81,說明是twig框架。

twig框架有任意執(zhí)行命令漏洞:

嘗試注入失敗,抓包看到提示:

前面也提示了cookie,猜測是要換成管理員cookie,用admin登陸后抓session發(fā)現(xiàn)有兩個值:

其中phpsession沒變更過,于是嘗試用user注入,得到flag:

?flag{1882d7d4-6bfe-430c-8093-e9bbd06913d0}

CTF刷題記錄-Web-[BJDCTF2020]Cookie is so stable的評論 (共 條)

分享到微博請遵守國家法律
吉木乃县| 新丰县| 鸡西市| 麻栗坡县| 呈贡县| 林芝县| 都江堰市| 车险| 金湖县| 都匀市| 延川县| 泾川县| 晋中市| 家居| 长武县| 柞水县| 营口市| 吉隆县| 贡嘎县| 芒康县| 石楼县| 江川县| 香港 | 集贤县| 双峰县| 汝南县| 庄河市| 都匀市| 五家渠市| 霍城县| 晋州市| 温州市| 朝阳市| 阜新市| 郎溪县| 清涧县| 永仁县| 扎鲁特旗| 玉门市| 来安县| 乐清市|