[BJDCTF2020]The mystery of ip

[BJDCTF2020]The mystery of ip

天行健,君子以自强不息。地势坤,君子以厚德载物;

绳锯木断,水滴石穿

记录一道BJDCTF的题目,打开题目,看到如下的界面,

8n1Ruq.png

发现flag,点击进去看看,发现显示的是ip;

8n1cgs.png

应该是以ip作文张,利用ip插件修改ip,发现ip会改变,所以ip地址可控,我们抓包,发现存在ssti注入漏洞。

{{7*7}} 漏洞最根本的原因还是相信了用户输入的数据,

我们读取flag

8n1gvn.png

猜你喜欢

转载自www.cnblogs.com/Wanghaoran-s1mple/p/12484470.html
今日推荐