https://book.hacktricks.xyz/pentesting-web/ssti-server-side-template-injection
SSTI정리 이외에도 다른 기법들이 많아서 좋다.
https://www.alertyoung.com/archives/10/
SPRING취약점 정리
https://core-research-team.github.io/2021-05-01/Server-Side-Template-Injection(SSTI)
JINJA2 CTF문제를 통한 정리
https://www.dongyeon1201.kr/3ca5185f-d8d1-4bf1-be69-7b9c736496c3
JINJA2 CTF문제를 통한 필터우회
https://github.com/nevesnunes/env/blob/master/common/code/cheats/web.md
웹 이것저것
'웹' 카테고리의 다른 글
WACon2022-Kuncɛlan 공부 (4) | 2022.06.29 |
---|---|
Spring 삽질 (0) | 2022.06.28 |
node-redis Bug case (1) | 2022.06.20 |
mysql error based injection 잘 되어 있는 곳 (2) | 2022.06.14 |
한글 blind sqlinjection (0) | 2022.06.13 |