发布于 2024-02-07 i春秋—WEB-SQLi bian_hua 165 热度 无~ CTF 过程 题目内容:后台有获取flag的线索 有一个重定向的包,查看里面的信息,可以获取到正确的注入路径(题目页面源代码那个路径是不对 …
发布于 2024-01-30 SSTI模板注入 bian_hua 157 热度 无~ SSTI python模板注入也就是SSTI(Server Side Template Injection,服务器端模板注入)攻击者在web中插入payload,服