Insomni’hack teaser 2018-Smart-Y-writeup
CVE-2017-1000480-Smarty-3-1-32-php代码执行-漏洞
题目
|
|
Solution
题目给了源码:
由源码的简洁性,推测是smarty框架的漏洞。通过扫目录可以发现存在smarty目录
查看change-log,得出smarty版本为3.1.31
利用CVE-2017-1000480-Smarty-3-1-32-php代码执行-漏洞
。
|
|
flag:
Insomni’hack teaser 2018-Smart-Y-writeup
CVE-2017-1000480-Smarty-3-1-32-php代码执行-漏洞
|
|
题目给了源码:
由源码的简洁性,推测是smarty框架的漏洞。通过扫目录可以发现存在smarty目录
查看change-log,得出smarty版本为3.1.31
利用CVE-2017-1000480-Smarty-3-1-32-php代码执行-漏洞
。
|
|
flag:
点击图片放大,扫码知识星球【漏洞百出】
本文标题:Insomni'hack teaser 2018-Smart-Y-writeup
文章作者:chybeta
发布时间:2018年01月23日 - 20:01
最后更新:2018年01月23日 - 20:01
原始链接:http://chybeta.github.io/2018/01/23/Insomni-hack-teaser-2018-Smart-Y-writeup/
许可协议: 署名-非商业性使用-禁止演绎 4.0 国际 转载请保留原文链接及作者。