Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
服务端模板注入
portswigger.net
| 研究 |
#rce
|
#web-security
|
#template-injection
|
#ssti
|
#template-engines
摘要
James Kettle 的经典论文《服务端模板注入》:提出检测与利用模板注入的完整方法论,给出五种主流模板引擎的通用利用与沙箱逃逸,并在两款企业应用中挖出可 RCE 的零日漏洞。
发布时间
2025-09-03 07:38
收录时间
2026-07-27 07:19
原文 ↗
相关内容
把邮件模板注入变成远程代码执行
(labs.cognisys.group)
YesWeHack Dojo #53 黑客俱乐部靶场挑战官方题解
(yeswehack.com)
限制只是幻觉——无处不在的服务器端模版注入高级利用技巧
(yeswehack.com)
标签名称中包含什么?显然,JavaScript
(portswigger.net)
无 HTML 的 XSS:利用 AngularJS 的客户端模板注入
(portswigger.net)
改造 AngularJS 载荷以攻击真实应用
(portswigger.net)
返回