SSTI模板注入

先入个门 个人感觉学SSTI注入之前,最好先学习一下python的沙盒绕过,两个利用的地方比较类似。 Jimja2 Jinja2是默认的仿Django模板的一个模板引擎,由Flask的作者开发。网上搜的语法2333,方便自己回顾 模板 {{ ... }}:装载一个变量,模板渲染的时候,会使用传进来的同名参数这个变量代表的值替换掉。 {% ... %}:装载一个控制语句。 {# ... #}:装载一
相关文章
相关标签/搜索