[HXBCT_2021]easywill
# [HXBCT_2021]easywill
这题 index 上给的代码很短,需要下载框架源码,自行修改审计。我没找到 2.1.5 的源码,下了个最新的。这题比赛的时候看了到 assign 函数还以为是个模板注入的题以为要爆破模板变量名就没去整了。还是对调试这种不太熟吧,下意识不想审计框架的函数调用
下面开始审计,修改 app/controller/IndexController.php 的内容与题目给出的一致
先跟踪 assign 函数
assign 只是做一个赋值的作用 传递给 view 当中
再看 view 函数
可以看到存在变量覆盖以及文件包含
开启 debug...
more...