[护网杯 2018]easy_tornado
一、Hints
猜测:需要先获取cookie_secret然后进行文件包含读取flag
二、寻找突破点
发现存在SSTI注入:/error?msg=Error{{ 2 }}
三、获取配置信息
得到
四、Get flag
通过 cookie_secret 生成 filehash,读取 flag
Payload:
最后更新于
这有帮助吗?
猜测:需要先获取cookie_secret然后进行文件包含读取flag
发现存在SSTI注入:/error?msg=Error{{ 2 }}
得到
通过 cookie_secret 生成 filehash,读取 flag
Payload:
最后更新于
这有帮助吗?