摘要: 1.Dangerous RSA 解压缩之后: #n: 0x52d483c27cd806550fbe0e37a61af2e7cf5e0efb723dfc81174c918a27627779b21fa3c851e9e94188eaee3d5cd6f752406a43fbecb53e80836ff1e18 阅读全文
posted @ 2022-08-01 18:01 clyhys 阅读(569) 评论(0) 推荐(0)
摘要: 摘抄的一些笔记 SSTi模板注入漏洞1.SSTI含义SSTI是一种注入类的漏洞,其成因也可以类比SQL注入。SQL注入是从用户获得一个输入,然后用后端脚本语言进行数据库查询,利用输入来拼接我们想要的SQL语句。SSTI也是获取一个输入,然后在后端的渲染处理上进行语句的拼接执行。2.模板引擎含义 模板 阅读全文
posted @ 2022-08-01 17:13 clyhys 阅读(404) 评论(0) 推荐(0)