当前位置: 代码迷 >> 综合 >> 第三十八题——[BJDCTF2020]The mystery of ip
  详细解决方案

第三十八题——[BJDCTF2020]The mystery of ip

热度:95   发布时间:2023-11-19 19:37:56.0

题目地址:https://buuoj.cn/challenges

解题思路

第一步:进入题目,没有发现提示,点击进入flag.php发现了自己的ip

在这里插入图片描述

第二步:构造X-Forwarded-For的信息看是否出现漏洞

使用burpsuite抓包后添加一栏数据:X-Forwarded-For: { {system("ls")}}发现执行了ls命令
在这里插入图片描述

第三步:使用X-Forwarded-For获取flag

在这里插入图片描述

知识点:

  1. 模板注入
  2. X-Forwarded-Ford的含义