网站首页
编程语言
数据库
系统相关
其他分享
编程问答
twig
2024-12-21
webman: 使用模板引擎twig
一,安装$composerrequiretwig/twig二,配置config/view.php<?php/***Thisfileispartofwebman.**LicensedunderTheMITLicense*Forfullcopyrightandlicenseinformation,pleaseseetheMIT-LICENSE.txt*Redistributionsoffilesmustretain
2024-09-14
[BJDCTF2020]Cookie is so stable
首先这题flag模块有个登录页面抓包可以看到user=123,最后会返回hello123,这里就很像ssti注入,输入user={{2*3}}最后也是返回成功了,而且处理器是php,常见模块有:twig,smarty,blade输入user={{_self.env.registerUndefinedFilterCallback("exec")}}{{_self.env.getFilter("id")}}
2024-07-06
如何使用特殊的参数和符号来改变图像的风格、质量、比例