image.png
有一个flag界面和一个hint界面
image.png
image.png
hint界面没有啥提示,回到flag界面,有个IP地址,抓包看看
修改X-Forwarded-For,网页上的ip也跟着变了
image.png
试试能不能进行运算
image.png
能运算,那应该是存在SSTI模板注入,尝试执行系统命令{system('ls')}
image.png
根目录发现flag文件
image.png
用cat打开
image.png