TemplateInj — различия между версиями

Материал из InformationSecurity WIKI
Перейти к: навигация, поиск
(Новая страница: « ==Обнаружение уязвимости== ===Определение обработчика шаблонов=== Определение обработчи…»)
(нет различий)

Версия 14:06, 30 июня 2018


Обнаружение уязвимости

Определение обработчика шаблонов

Определение обработчика для Python:

SSTI Flow Chart.png


Эксплуатация

Примеры

Translate - Google CTF 2018

Ссылки

tplmap - утилита для эксплуатации

Список пейлоадов

Вики - полный список template engines