Advertisement

攻防世界十四-WebPyInj-SSTI

阅读量:

题目 — Web_python_template_injection

重点:SSTI(服务器端模板注入)

一、知识点

1. 何为模板注入

  • 模板引擎 能够使(网站)程序达成 界面 与 数据 分离 的目标,实现业务代码逻辑代码 的区分,这种方式显著提高了开发效率,同时优秀的架构设计也令代码的重复利用变得更加便捷。
    • 然而模板引擎在带来便利的同时,也扩大了潜在的安全风险范围。被植入到模板中的恶意代码可能诱发 RCE 或者 XSS 等安全问题

2. flask基础

(1)路由

复制代码
    from flask import flask
    
    @app.route('/index/')  
    def hello_world():
    reutrn 'hello world'
    
    # route装饰器的作用是将  函数  和  URL 绑定起来,
    # 代码的作用就是当你访问http://127.0.0.1:5000/index的时候,flask会返回hello word
    
    
      
      
      
      
      
      
      
      

全部评论 (0)

还没有任何评论哟~