当前位置: 首页 > news >正文

网站建设如何做报价seo网站优化网站编辑招聘

网站建设如何做报价,seo网站优化网站编辑招聘,网站里图片做超链接,wordpress更新 ftp题解 打开环境点击上面的flag可以看到这个IP页面。 抓个包看看有啥东西无,可以看到在返回包有IP。 看到IP就想到X-Forwarded-For这个玩意,我们用X-Forwarded-For随便添加个IP看看。可以看到返回的IP内容变成了123。 X-Forwarded-For:123 推测它会输出我…

题解

打开环境点击上面的flag可以看到这个IP页面。

抓个包看看有啥东西无,可以看到在返回包有IP。

看到IP就想到X-Forwarded-For这个玩意,我们用X-Forwarded-For随便添加个IP看看。可以看到返回的IP内容变成了123。

X-Forwarded-For:123

推测它会输出我们X-Forwarded-For后面的内容,那么这里涉及一个知识点。就是PHP可能存在Twig模版注入漏洞,啥是Twig模板注入呢,简单来说会执行{{}}里面的内容。比如把123改为{{2+6}},那么就会执行里面的内容,IP处返回的是8。

X-Forwarded-For: {{2+6}}

利用这一点我们可以实现代码执行。

X-Forwarded-For: {{system('ls')}}

查看一下根目录,一般flag都是在这里,发现flag确实在这里。

X-Forwarded-For: {{system('ls /')}}

读取flag。

X-Forwarded-For: {{system('cat /flag')}}

总结

主要涉及的知识点是XFF注入,还有Twig模板注入,通过这题又学到2个新的知识点。这个系列的文章主要是记录一些做过的CTF的题目,以此来记录学过的知识点,俗话说好记性不如烂笔头,希望这系列的文章对我有帮助,也对大家有帮助。

http://www.qdjiajiao.com/news/9580.html

相关文章:

  • 夫妻找做伙食饭工作哪个网站好福州百度推广电话
  • 团支部智慧团建网站在线bt磁力搜索
  • 健身器械网站建设案例百度推广电话销售好做吗
  • 盐城网站建设多少钱长沙百度网站推广公司
  • ps 做网站切图获客引流100种方法
  • 企业官方网站开发如何入账河南网站推广电话
  • 网站域名备案办理拍照快手作品推广网站
  • 淘宝网站建设模板免费下载百度搜索指数1000是什么
  • wordpress一键优化广告优化师发展前景
  • 公司建设门户网站的总结软件推广赚钱一个10元
  • ecshop二次开发网站开发心得班级优化大师的利和弊
  • 正确的域名格式西安百度推广优化公司
  • 茶颜悦色vi设计手册电商seo是什么
  • html动态网站开发前景百度入口网址
  • 永仁网站建设网站优化主要优化哪些地方
  • 做企业网站需要什么文件seo排名点击 seo查询
  • 网站怎么做能快速有排名佛山网站建设解决方案
  • 可视化网站模板编辑软件百度推广优化怎么做
  • wordpress pro版搜索引擎优化的方法
  • wordpress为用户添加积分网络营销seo培训
  • 如何用外网ip做网站宁波seo教程行业推广
  • 网站建设 概念股如何自己做网络推广
  • 用网站ip做代理服务器自助友链平台
  • 福州台江区网站建设广告公司推广方案
  • 东莞做网站推广樱桃bt磁力天堂
  • 网站编辑心得体会网站营销方案模板
  • 安全员B本延期在那个网站做申请百度推广登录账号首页
  • 重庆做网站需要多少钱成都网站关键词推广优化
  • 中国最好的域名注册网站铁力seo
  • 西安英文网站建设yandex搜索入口