原文:細說Jinja2之SSTI&bypass

本文首發於 合天網安實驗室 作者:kawhi 前言 SSTI Server Side Template Injection 服務端模板注入在CTF中並不是一個新穎的考點了,之前略微學習過,但是最近的大小比賽比如說安洵杯,祥雲杯,太湖杯,南郵CTF,上海大學生安全競賽等等比賽都頻頻出現,而且賽后看到師傅們各種眼花繚亂的payload,無法知曉其中的原理,促使我寫了這篇文章來總結各種bypass SS ...

2020-12-18 14:11 0 417 推薦指數:

查看詳情

Flask(Jinja2) 服務端模板注入漏洞(SSTI)

flask Flask 是一個 web 框架。也就是說 Flask 為你提供工具,庫和技術來允許你構建一個 web 應用程序。這個 wdb 應用程序可以使一些 web 頁面、博客、wiki、基於 w ...

Sat Jan 12 17:41:00 CST 2019 0 1917
Jinja2用法總結

Jinja2用法總結 一:渲染模版 要渲染一個模板,通過render_template方法即可。 渲染模版時有兩種傳遞參數的方式:用 var='value' 傳遞一個參數;使用字典組織多個參數,並且加兩個*號 ...

Wed Mar 13 22:13:00 CST 2019 0 1418
Jinja2用法總結

一:渲染模版 要渲染一個模板,通過render_template方法即可。 渲染模版時有兩種傳遞參數的方式:用 var='value' 傳遞一個參數;使用字典組織多個參數,並且加兩個*號轉換成關鍵字參數傳入。 二:模板概要 Jinja模板是簡單 ...

Thu Dec 20 01:10:00 CST 2018 0 940
Jinja2模板基本語法

{{ ... }} 用來標記變量。 {% ... %} 用來標記語句,比如 if 語句,for 語句等。 {# ... #} 用來寫注釋。 使用 endfor 標簽結束 for 語句 使用 endi ...

Thu Dec 10 00:47:00 CST 2020 0 389
十六:jinja2中的if和for

jinja2中的邏輯語句和python中的基本一致,執行邏輯的時候用{% 邏輯關鍵字 %}開始,{% end邏輯關鍵字 %}結束 if語句(判斷關鍵字也是一樣的,and、or、not···): for循環,與python的for語法一致,但不 ...

Sun Nov 03 02:04:00 CST 2019 0 741
jinja2問題集錦

jinja2寫模板的時候遇到了一些問題,記錄一下 抽出base.html作為模板 之前的小項目寫得都很不規范,模板都是能用就行,基本上只用到if語句,for語句和變量。導航欄都是復制粘貼,沒有把共同的部分抽出來。寫模板的時候還應該注意一下不要直接在原來的html上改,這樣容易把html改亂 ...

Thu Sep 11 03:47:00 CST 2014 0 2532
Python jinja2

jinja2語法 基本語法   在jinja2中,存在三種語法: 控制結構 {% %} 變量取值 {{ }} 注釋 {# #}   下面是一個簡單的jinja2例子 jinja2變量   jinja2模板中使用 {{ }} 語法表示一個 ...

Wed Nov 11 06:27:00 CST 2020 0 393
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM