TemplateInj — различия между версиями

Материал из InformationSecurity WIKI
Перейти к: навигация, поиск
(Новая страница: « ==Обнаружение уязвимости== ===Определение обработчика шаблонов=== Определение обработчи…»)
 
м
Строка 3: Строка 3:
 
==Обнаружение уязвимости==
 
==Обнаружение уязвимости==
  
===Определение обработчика шаблонов===
+
 
 +
 
 +
==Определение обработчика шаблонов==
  
 
Определение обработчика для Python:
 
Определение обработчика для Python:

Версия 14:07, 30 июня 2018


Обнаружение уязвимости

Определение обработчика шаблонов

Определение обработчика для Python:

SSTI Flow Chart.png


Эксплуатация

Примеры

Translate - Google CTF 2018

Ссылки

tplmap - утилита для эксплуатации

Список пейлоадов

Вики - полный список template engines