SSTI 模板注入全景解:Jinja2 / FreeMarker / EL 表达式沙箱绕过实战
系统讲解服务端模板注入(SSTI)三大主流引擎的语法差异、基础 Payload 构造、沙箱逃逸技巧,以及 tplmap 自动化工具的使用和自定义插件开发。
阅读全文 →系统讲解服务端模板注入(SSTI)三大主流引擎的语法差异、基础 Payload 构造、沙箱逃逸技巧,以及 tplmap 自动化工具的使用和自定义插件开发。
阅读全文 →Flask + Jinja2 组合是 Python Web 开发的标准栈,但 Jinja2 的模板语法一旦被开发者误用(把用户输入当作模板渲染),就会酿成 Server-Side Template Injection。本文详解 SSTI 底层原理、基础/高级 Payload、沙箱逃逸手法、WAF 绕过、以及 Flask/Jinja2 代码层修复方案。
阅读全文 →