bugku web聪明的php wp

看到网上没有wp来写一个
bugku web聪明的php wp_第1张图片
bugku web聪明的php wp_第2张图片
传参试试
bugku web聪明的php wp_第3张图片
看到源码应该是一道模板Smarty注入题
先试试{ {2*2}}
bugku web聪明的php wp_第4张图片
看到执行了
存在命令执行漏洞,过滤了不少函数,但看了一下,passthru没有被过滤 这个函数可以代替system()
bugku web聪明的php wp_第5张图片
执行了
接下来就痛苦了,因为这道题好像没有直接把flag文件放出来,找了十多分钟,最后决定用通配符试试
bugku web聪明的php wp_第6张图片
没想到flag出来了

你可能感兴趣的:(#,ctf做题记录,ssti模板注入,php,信息安全)