Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
把邮件模板注入变成远程代码执行
labs.cognisys.group
| 漏洞 |
#rce
|
#pentesting
|
#web-security
|
#template-injection
|
#ssti
|
#email-templates
摘要
渗透测试案例:邮件模板自定义功能存在服务端模板注入(SSTI),从简单的表达式求值一路升级为在服务器上执行任意命令,最终拿下应用服务器。
发布时间
2026-03-23 14:10
收录时间
2026-09-03 03:27
原文 ↗
相关内容
YesWeHack Dojo #53 黑客俱乐部靶场挑战官方题解
(yeswehack.com)
一次绕过 WAF 的有趣 XSS 案例
(labs.cognisys.group)
加固不安全的对象
(labs.cognisys.group)
服务端模板注入
(portswigger.net)
限制只是幻觉——无处不在的服务器端模版注入高级利用技巧
(yeswehack.com)
凯多 v0.58.0
(caido.io)
返回