BUU-CTF[CISCN2019 华东南赛区]Web11


BUU-CTF[CISCN2019 华东南赛区]Web11

在这里插入图片描述
页面最下端有提示Build with Smarty !
确定页面使用的是Smarty模板引擎。输入{$smarty.version}就可以看到返回的smarty的版本号,该题目的Smarty版本是3.1。
Smarty已经废弃{php}标签,强烈建议不要使用。在Smarty 3.1,{php}仅在SmartyBC中可用。
在页面右上角给出了IP,所以可以通过这里进行注入。
BurpSuite抓包,添加X-Forwarded-For: {if readfile('/flag')}{/if}
但为了防止意外的发生
我就进行FakeIP(=_=)
把所有的有关内容都写成 {if readfile('/flag')}{/if}

在这里插入图片描述
就能得到flag啦