花费 21 ms
python-flask-ssti(模版注入漏洞)

SSTI(Server-Side Template Injection) 服务端模板注入 ,就是服务器模板中拼接了恶意用户输入导致各种漏洞。通过模板,Web应用可以把输入转换成特定的HTML文件或者email格式 输出无过滤就注定会存在xss,当然还有更多深层次的漏洞。 前置知识 ...

Wed Mar 06 05:56:00 CST 2019 0 4665
ctfshow 1024杯 部分web题解

  今年1024忙得厉害,去大上海参加geekpwn膜拜大佬,几家平台的题目没怎么好好看。特别是小破站的比赛拉跨的一批,bytectf的web到了第二天晚上所有题的题解加在一起还没有10解直接劝退(y ...

Wed Oct 28 00:39:00 CST 2020 0 496
[CISCN2019 华东南赛区]Web11

知识点 SSTI smarty 题目给了提示,Build With Smarty 看到有X-Forwarded-For,抓包添加 发现Current IP被修改成我们输入的值 上SSTI图 测试一下是否是smarty ...

Sun May 17 00:49:00 CST 2020 0 558

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM