[BJDCTF2020]The mystery of ip
  UmY4CJ2kVTVZ 3天前 5 0

打开靶机,根据题目提示找到如下页面抓包,尝试修改ip发现回显改变


第一印象以为是xss漏洞,控制回显点,alert弹框也能正常触发却不知道接下来该怎么进行下去
查阅资料发现此处是ssti模板漏洞,也就是说此处ip值作为一个变量会被执行并回显
所以尝试{system("ls /")}

发现目标获取flag{system("cat /flag")}

//题目本身不难且很好找到利用点,但是很有可能会仅凭第一印象导致固步自封,所以有时候渗透无法进行下去不妨转换思路,不要对自己的知识盲目自信,特此记录此题。

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 3天前 0

暂无评论