摘要: 二、Web_python_template_injection 1.基本知识点 模版引擎 模版引擎可以让(网站)程序实现界面与数据分离,业务代码与逻辑代码的分离,这大大提升了开发效率,良好的设计也使得代码重用变得更加容易,但是模板引擎也拓宽了我们的攻击面,注入到模板中的代码可能会引发RCE或者XSS 阅读全文
posted @ 2024-07-19 22:04 夕瑶^ 阅读(615) 评论(0) 推荐(0)
摘要: 一、web2 1.基本知识点 strrev() :反转字符串 str_rot13():用于字符串加密和解密的函数,它实现了 ROT13 算法。ROT13(rotate by 13 places)是一种简单的字母替换加密算法,它将字母表中的每个字母替换为其后第13个字母。由于字母表有26个字母,所以再 阅读全文
posted @ 2024-07-19 18:40 夕瑶^ 阅读(318) 评论(0) 推荐(0)