SSTI模板注入

先入个门 我的感受学SSTI注入以前,最好先学习一下python的沙盒绕过,两个利用的地方比较相似。html Jimja2 Jinja2是默认的仿Django模板的一个模板引擎,由Flask的做者开发。网上搜的语法2333,方便本身回顾python 模板 {{ ... }}:装载一个变量,模板渲染的时候,会使用传进来的同名参数这个变量表明的值替换掉。 {% ... %}:装载一个控制语句。 {#
相关文章
相关标签/搜索