知识点

Smarty SSTI

{if}标签,其需要{/if}来进行配对,当然也可以使用{else}和{elseif}。全部条件表达式和函数都可以在if使用。

1
{if phpinfo()}{/if}

题解

第一种方法

image-20250821141356579

找到注入点之后使用if标签来读取flag

第二种方法

image-20250821141547324

直接进行命令执行。