buuctf4月29日
# [BJDCTF2020]The mystery of ip
#
Flag 点进去看看,发现有个回显,是我的 ip 地址,着说明访问了我的 ip 地址,可以用伪造 IP 地址看看,这就想到用 X-Forwarded-For,可以看到不管我们输入什么都会回显,盲猜
# ssti 注入
# 输入 {config} 看看配置,是 smarty
# 看看版本 {$smarty.version},上网找它特点呗
# 也就是 if 是配对用的 if 和 /if,且 if 内可以运行 php 代码
{if system (“ls”)}{/if}, 这里的 flag.php...
more...