简介Bottle自带了一个快速,强大,易用的模板引擎,名为 SimpleTemplate 或简称为 stpl 。它是 view() 和 template() 两个函数默认调用的模板引擎。而Simple...
hack the box之doctor靶场练习
练习笔记连接vpn获取ip:扫一下端口:发现目标机器开启了22、80、8089三个端口。看一下80端口:应该是个诊所之类的官网。扫一下目录:about.html:知道了域名可能为doctor.htbc...
Hack The Box——Perfection笔记
点击蓝字,关注我们Hack The Box——Perfection笔记机器名称:Perfection难度:easy 首先使用nmap进行扫描可知开启了web服务和ssh服务 访问web网站,找到一...
Freemarker SSTI注入
这次会以两个java项目例子讲解一下。首先是jeecgmboot。这个其实安恒团队文章写的很不错。然后结合合天网安团队以及nice0e3大佬的博客也非常优秀,结合一起看关于freemarkerSSTI...