攻防世界十四-WebPyInj-SSTI
发布时间
阅读量:
阅读量
题目 — Web_python_template_injection
重点:SSTI(服务器端模板注入)
一、知识点
1. 何为模板注入
- 模板引擎 能够使(网站)程序达成 界面 与 数据 分离 的目标,实现业务代码 与 逻辑代码 的区分,这种方式显著提高了开发效率,同时优秀的架构设计也令代码的重复利用变得更加便捷。
- 然而模板引擎在带来便利的同时,也扩大了潜在的安全风险范围。被植入到模板中的恶意代码可能诱发 RCE 或者 XSS 等安全问题
2. flask基础
(1)路由
from flask import flask
@app.route('/index/')
def hello_world():
reutrn 'hello world'
# route装饰器的作用是将 函数 和 URL 绑定起来,
# 代码的作用就是当你访问http://127.0.0.1:5000/index的时候,flask会返回hello word
全部评论 (0)
还没有任何评论哟~
