安全漏洞之SSTI模板注入深入解析 网站建设

安全漏洞之SSTI模板注入深入解析

发布时间:2022-10-11 09:31

服务端接收了用户的输入,将其作为 Web 应用模板内容的一部分,在进行目标编译渲染的过程中,执行了用户插入的恶意内容,因而可能导致了敏感信息泄露、代码执行、GetShell 等问题。 原理 我们先...
阅读全文