03 Simple_SSTI_2 题目描述 解题思路 进入场景后,显示: You need pass in a parameter named flag 翻译即为:你需要传入一个名为flag的参数 查看源码,没有发现什么特别的: 结合第一题Simple_SSTI_1,对其进行传参,看看是否存在注入: http://114.67.175.224::18686/?flag={{6
02 Simple_SSTI_1 题目描述 没啥好说的~ 解题思路 进入场景后,显示: You need pass in a parameter named flag。 ctrl+u 查看源码 <!DOCTYPE html><html lang="en"><head><meta charset="UTF-8"><title>Simple SSTI</title></
目录 漏洞描述 模板注入漏洞如何产生? 漏洞检测 漏洞利用 get flag 编辑 漏洞描述 Flask框架(jinja2)服务端模板注入漏洞分析(SSTI) Flask 是一个 web 框架。也就是说 Flask 为您提供工具、库和技术来允许您构建一个 web 应用程序。 这个 wdb 应用程序可以使一些 web 页面、博客、wiki、基于 web 的日历应用或商业网站。