原文:细说Jinja2之SSTI&bypass

本文首发于 合天网安实验室 作者:kawhi 前言 SSTI Server Side Template Injection 服务端模板注入在CTF中并不是一个新颖的考点了,之前略微学习过,但是最近的大小比赛比如说安洵杯,祥云杯,太湖杯,南邮CTF,上海大学生安全竞赛等等比赛都频频出现,而且赛后看到师傅们各种眼花缭乱的payload,无法知晓其中的原理,促使我写了这篇文章来总结各种bypass SS ...

2020-12-18 14:11 0 417 推荐指数:

查看详情

Flask(Jinja2) 服务端模板注入漏洞(SSTI)

flask Flask 是一个 web 框架。也就是说 Flask 为你提供工具,库和技术来允许你构建一个 web 应用程序。这个 wdb 应用程序可以使一些 web 页面、博客、wiki、基于 w ...

Sat Jan 12 17:41:00 CST 2019 0 1917
Jinja2用法总结

Jinja2用法总结 一:渲染模版 要渲染一个模板,通过render_template方法即可。 渲染模版时有两种传递参数的方式:用 var='value' 传递一个参数;使用字典组织多个参数,并且加两个*号 ...

Wed Mar 13 22:13:00 CST 2019 0 1418
Jinja2用法总结

一:渲染模版 要渲染一个模板,通过render_template方法即可。 渲染模版时有两种传递参数的方式:用 var='value' 传递一个参数;使用字典组织多个参数,并且加两个*号转换成关键字参数传入。 二:模板概要 Jinja模板是简单 ...

Thu Dec 20 01:10:00 CST 2018 0 940
Jinja2模板基本语法

{{ ... }} 用来标记变量。 {% ... %} 用来标记语句,比如 if 语句,for 语句等。 {# ... #} 用来写注释。 使用 endfor 标签结束 for 语句 使用 endi ...

Thu Dec 10 00:47:00 CST 2020 0 389
十六:jinja2中的if和for

jinja2中的逻辑语句和python中的基本一致,执行逻辑的时候用{% 逻辑关键字 %}开始,{% end逻辑关键字 %}结束 if语句(判断关键字也是一样的,and、or、not···): for循环,与python的for语法一致,但不 ...

Sun Nov 03 02:04:00 CST 2019 0 741
jinja2问题集锦

jinja2写模板的时候遇到了一些问题,记录一下 抽出base.html作为模板 之前的小项目写得都很不规范,模板都是能用就行,基本上只用到if语句,for语句和变量。导航栏都是复制粘贴,没有把共同的部分抽出来。写模板的时候还应该注意一下不要直接在原来的html上改,这样容易把html改乱 ...

Thu Sep 11 03:47:00 CST 2014 0 2532
Python jinja2

jinja2语法 基本语法   在jinja2中,存在三种语法: 控制结构 {% %} 变量取值 {{ }} 注释 {# #}   下面是一个简单的jinja2例子 jinja2变量   jinja2模板中使用 {{ }} 语法表示一个 ...

Wed Nov 11 06:27:00 CST 2020 0 393
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM