SSTI

【CTF】Flask SSTI姿势与手法总结 Cheatsheet速查表

背景介绍SSTI,又称服务端模板注入。其发生在MVC框架中的view层。服务端接收了用户的输入,将其作为Web 应用模板内容的一部分,在进行目标编译渲染的过程中,执行了用户插入的恶…