Flask / Jinja2 模板注入 SSTI 实战:从基础探测到沙箱逃逸的完整链路
Flask + Jinja2 组合是 Python Web 开发的标准栈,但 Jinja2 的模板语法一旦被开发者误用(把用户输入当作模板渲染),就会酿成 Server-Side Template Injection。本文详解 SSTI 底层原理、基础/高级 Payload、沙箱逃逸手法、WAF 绕过、以及 Flask/Jinja2 代码层修复方案。
阅读全文 →Flask + Jinja2 组合是 Python Web 开发的标准栈,但 Jinja2 的模板语法一旦被开发者误用(把用户输入当作模板渲染),就会酿成 Server-Side Template Injection。本文详解 SSTI 底层原理、基础/高级 Payload、沙箱逃逸手法、WAF 绕过、以及 Flask/Jinja2 代码层修复方案。
阅读全文 →Ruby on Rails 历史上的高危漏洞集中在 Mass Assignment、Asset Pipeline 反序列化、Active Record SQL 注入、CVE-2020-8164 Action View 双重序列化、CVE-2022-32224 Web Console 路径穿越等。本文梳理 Rails 安全模型的设计亮点与漏洞根源,给出实战 PoC 和安全升级路线图。
阅读全文 →Web 服务器是攻击链最前面的堡垒,但错误配置比漏洞本身更常见。本文给出 Nginx、Apache httpd、Tomcat 三个主流服务器的生产安全配置模板,覆盖:版本隐藏、TLS 1.3 强加密、安全响应头、目录遍历禁用、隐藏文件拦截、代理安全、CORS 正确配置、以及 WAF 规则注入点。
阅读全文 →四大渗透测试方法论详解:PTES 七阶段 + OSSTMM 合规 + PTP 企业级,附完整实战 checklist 和命令模板。
阅读全文 →最全的信息收集实战指南:Shodan/FOFA/crt.sh/subfinder/ffuf 工具链,JS 敏感信息挖掘,附完整命令清单。
阅读全文 →