当前位置: 首页 > news >正文

wordpress改wp admin长沙seo排名优化公司

wordpress改wp admin,长沙seo排名优化公司,专业的网站开发建设公司,前端开发包括哪些内容题解 打开环境点击上面的flag可以看到这个IP页面。 抓个包看看有啥东西无,可以看到在返回包有IP。 看到IP就想到X-Forwarded-For这个玩意,我们用X-Forwarded-For随便添加个IP看看。可以看到返回的IP内容变成了123。 X-Forwarded-For:123 推测它会输出我…

题解

打开环境点击上面的flag可以看到这个IP页面。

抓个包看看有啥东西无,可以看到在返回包有IP。

看到IP就想到X-Forwarded-For这个玩意,我们用X-Forwarded-For随便添加个IP看看。可以看到返回的IP内容变成了123。

X-Forwarded-For:123

推测它会输出我们X-Forwarded-For后面的内容,那么这里涉及一个知识点。就是PHP可能存在Twig模版注入漏洞,啥是Twig模板注入呢,简单来说会执行{{}}里面的内容。比如把123改为{{2+6}},那么就会执行里面的内容,IP处返回的是8。

X-Forwarded-For: {{2+6}}

利用这一点我们可以实现代码执行。

X-Forwarded-For: {{system('ls')}}

查看一下根目录,一般flag都是在这里,发现flag确实在这里。

X-Forwarded-For: {{system('ls /')}}

读取flag。

X-Forwarded-For: {{system('cat /flag')}}

总结

主要涉及的知识点是XFF注入,还有Twig模板注入,通过这题又学到2个新的知识点。这个系列的文章主要是记录一些做过的CTF的题目,以此来记录学过的知识点,俗话说好记性不如烂笔头,希望这系列的文章对我有帮助,也对大家有帮助。

http://www.ds6.com.cn/news/92599.html

相关文章:

  • wordpress做论坛网站海南百度推广seo
  • 鸡西网站建设seo文章代写平台
  • wordpress 社交媒体优化网站有哪些方法
  • 有诗意的广告公司名字南宁网站seo排名优化
  • 哪些网站做任务好赚钱的网站优化推广怎么做
  • 邳州做网站品牌宣传的推广
  • 做跨国婚恋网站赚钱吗专业的seo搜索引擎优化培训
  • 黑龙江省政府门户网站女教师遭网课入侵直播录屏曝光i
  • 计算机网络技术专业主要学什么seo网站排名优化公司哪家好
  • 商务网站开发的基本原则站长工具箱
  • 做网页兼职的网站html底部友情链接代码
  • 招聘网站怎么做360优化大师app
  • 工信部个人备案网站可信吗优化大师有必要花钱吗
  • 真人性做爰 video网站汽车行业网站建设
  • 家教网站开发公司网络营销策略的演变
  • 德国购物网站排名近期国内外重大新闻10条
  • 常州企业网站做一个企业网站大概需要多少钱
  • 如何做单页网站seo网站排名优化公司哪家
  • 我的世界有什么做的视频网站怎么弄推广广告
  • 如何在旅游网站上做攻略免费淘宝关键词工具
  • 聊城做网站比较不错的公司济宁网站建设
  • 全平台开发网站及app百度网站官网
  • 秦皇岛网站建设公司网站维护的内容有哪些
  • 临沂哪家做网站最好网易搜索引擎
  • 建设银行积分兑换商城网站百度官方下载
  • 微信 公司网站 怎么做域名解析查询工具
  • 做动画 的 网站考研培训班集训营
  • 网站升级建设百度竞价收费标准
  • 中国体育新闻热点优化英文
  • 小程序制作网站体育新闻最新消息