网站后台管理系统下载,2网站建设,中国公关公司排行榜,郑州软件网站建设hint 猜测ip和XFF有关 加一个XFF 下面这一步是看了wp出来的#xff1a;存在ssti 这里尝试用jinja的注入方法#xff0c;页面回显了是php的smarty框架 查了一下smarty的注入方法#xff0c;发现可以直接执行php命令 在根目录找到flaghint 猜测ip和XFF有关 加一个XFF 下面这一步是看了wp出来的存在ssti 这里尝试用jinja的注入方法页面回显了是php的smarty框架 查了一下smarty的注入方法发现可以直接执行php命令 在根目录找到flag