[BJDCTF2020]Cookie is so stable
最后更新于
最后更新于
Twig 提供了一个_self
,它有一个env
属性,是对象。Twig_Environment
对象有一个setCache
方法可用于更改Twig尝试加载和执行编译模板(PHP文件)的位置。因此可以通过将缓存位置设置为远程服务器来引入远程文件包含漏洞,前提是开启了allow_url_include。
另外,Twig_Environment
对象还有个调用过滤器的函数 它调用了call_user_function 方法