Flask / Jinja2 模板注入 SSTI 实战:从基础探测到沙箱逃逸的完整链路
Flask + Jinja2 组合是 Python Web 开发的标准栈,但 Jinja2 的模板语法一旦被开发者误用(把用户输入当作模板渲染),就会酿成 Server-Side Template Injection。本文详解 SSTI 底层原理、基础/高级 Payload、沙箱逃逸手法、WAF 绕过、以及 Flask/Jinja2 代码层修复方案。
阅读全文 →Flask + Jinja2 组合是 Python Web 开发的标准栈,但 Jinja2 的模板语法一旦被开发者误用(把用户输入当作模板渲染),就会酿成 Server-Side Template Injection。本文详解 SSTI 底层原理、基础/高级 Payload、沙箱逃逸手法、WAF 绕过、以及 Flask/Jinja2 代码层修复方案。
阅读全文 →