YesWeHack Dojo #53 黑客俱乐部靶场挑战官方题解
yeswehack.com | 博客 | #bug-bounty | #rce | #pentesting | #appsec | #ruby | #ctf | #poc | #dojo | #template-injection | #yeswehack | #ssti
摘要
YesWeHack Dojo 第 53 期官方题解:目标存在 SSTI,选手需绕过邮箱正则与 Ruby mail 解析器特性,将 ERB 模板语法夹带进字符串插值路径,触达完整 Ruby 运行时并窃取 flag。
为什么值得关注
这篇题解清晰拆解了针对 Ruby ERB 模板注入的 Payload 构造与正则绕过技巧,具实战教学价值。
- 发布时间
- 收录时间
Skip to content