hint 猜测ip和XFF有关
加一个XFF
下面这一步是看了wp出来的:存在ssti
这里尝试用jinja的注入方法,页面回显了是php的smarty框架
查了一下smarty的注入方法,发现可以直接执行php命令
在根目录找到flag
hint 猜测ip和XFF有关
加一个XFF
下面这一步是看了wp出来的:存在ssti
这里尝试用jinja的注入方法,页面回显了是php的smarty框架
查了一下smarty的注入方法,发现可以直接执行php命令
在根目录找到flag