SSTI模板注入

先入個門 我的感受學SSTI注入以前,最好先學習一下python的沙盒繞過,兩個利用的地方比較相似。html Jimja2 Jinja2是默認的仿Django模板的一個模板引擎,由Flask的做者開發。網上搜的語法2333,方便本身回顧python 模板 {{ ... }}:裝載一個變量,模板渲染的時候,會使用傳進來的同名參數這個變量表明的值替換掉。 {% ... %}:裝載一個控制語句。 {#
相關文章
相關標籤/搜索