CTF专场

楚慧杯-Web篇

楚慧杯-Web篇竞赛题目涉及多个安全漏洞,包括文件包含、SSRF、SSTI、SQL注入和目录穿越。通过构造特定Payload利用NumPy整数下溢绕过积分检查,使用Jinja2过滤器执行命令读取fla...
阅读全文
安全百科

SSTI漏洞

SSTI(服务器端模板注入)漏洞是用户输入被模板引擎误解析为代码执行的安全风险,可导致任意命令执行、数据泄露等严重后果。免责声明本文只做学术研究使用,不可对真实未授权网站使用,如若非法他用,与平台和本...
阅读全文
CTF专场

2022网鼎杯 web799

2022网鼎杯Web799题涉及SSTI漏洞,通过过滤关键字的Jinja2模板引擎实现命令执行。前言本篇考点:ssti注入本系列为“2022网鼎杯Web真题复现合集”的第6篇,全合集预计10余篇(至少...
阅读全文