最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

CTF刷題記錄-Web-[BJDCTF2020]Cookie is so stable

2023-03-12 16:12 作者:只是一只路人  | 我要投稿

來源:

buuctf


題目:

https://github.com/BjdsecCA/BJDCTF2020

WP:

點擊hint,F(xiàn)12發(fā)現(xiàn)注釋:

點擊flag,出現(xiàn)登陸頁面:

測試注入的時候發(fā)現(xiàn)有ssti,輸入{{1+1}}得到了2。

繼續(xù)測試{{9*'9'}},得到81,說明是twig框架。

twig框架有任意執(zhí)行命令漏洞:

嘗試注入失敗,抓包看到提示:

前面也提示了cookie,猜測是要換成管理員cookie,用admin登陸后抓session發(fā)現(xiàn)有兩個值:

其中phpsession沒變更過,于是嘗試用user注入,得到flag:

?flag{1882d7d4-6bfe-430c-8093-e9bbd06913d0}

CTF刷題記錄-Web-[BJDCTF2020]Cookie is so stable的評論 (共 條)

分享到微博請遵守國家法律
陕西省| 菏泽市| 龙门县| 伊宁县| 永修县| 济宁市| 朝阳县| 宁阳县| 抚松县| 岳阳县| 军事| 阿城市| 冀州市| 潢川县| 承德市| 洛川县| 南康市| 双流县| 济源市| 永川市| 磐石市| 博野县| 乌恰县| 盈江县| 青龙| 富锦市| 农安县| 昌吉市| 伽师县| 浮梁县| 岱山县| 彭阳县| 宿州市| 海兴县| 永定县| 靖安县| 汤原县| 桑植县| 正安县| 杭州市| 三江|