“CISCN2019 华东南赛区 Web11”
题目打开有xff头(但nss我试了没有),试着改一改,发现可能是注入点,然后进行注入即可。
看到有操作是直接{{system('cat /flag')}} |
不过考点应该是smarty的
{$smarty.version} |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Van!
题目打开有xff头(但nss我试了没有),试着改一改,发现可能是注入点,然后进行注入即可。
看到有操作是直接{{system('cat /flag')}} |
不过考点应该是smarty的
{$smarty.version} |