lzz0403的技术博客
lzz0403的技术博客
应急响应
CTF日记
CTF比赛
NPC^2 CTF
AliyunCTF
WuCup
深育杯
NewStarCTF
MoeCTF
DASCTF
编程
C++
PHP
Java
Python
申请友链
登录
包含标签 dairy 的文章
Part1-Python-Flask模板SSTI注入(Jinjia2引擎)
2025-2-16
0 条评论
CTF日记
ctf
web
dairy
ssti
python
Polze Li
前言 SSTI(Server-Side Template Injection)是服务器端模板注入,和其他如SQL注入、XSS注入等类似,是由于代码不严谨或不规范且信任了用户的输入而导致的。用户的输入在正常情况下应该作为普通的变量在模板中渲染,但SSTI在模板进行渲染时实现了语句的拼接,模板渲染得到的页面实际上包含了注入语句产生的结果。 本篇只讲Python3...
CTFShow刷题日记#Web#1.20-1.26
2025-1-22
0 条评论
CTF日记
ctf
web
dairy
Polze Li
作为小白,ctfshow对我来说意义很大,web题型很多,在本周刷的内容里面,RCE漏洞花样百出,让我看不到尽头(((。简直了,花样太多了,还得多刷多学,每次比赛做题都是现学现做doge 本周刷题内容 信息收集web1-web17 爆破web21-web24 命令执行web29-39 博客只分享部分我没见过我认为有价值的题目可以学习的部分题目解题日记 信息...
×