SSTI 模板注入
2025-03-09
SSTI服务端模板注入,主要为一些Python的框架 jinja2 mako tornado django,以及PHP框架smarty twig ,Java框架 jade velocity等等使用了渲染函数时,由于代码不规范或信任了用户输入而导致了服务端模板注入
4183 字
|
21 分钟
反序列化
2025-03-09
补充:unserialize() 反序列化一个对象成功后,会自动调用该对象的 __wakup();serialize() 函数会检查是否存在一个魔术方法 __sleep()如果存在,__sleep()方法会先被调用;unserialize()会检查是否存在一个__wakeup()方法。如果存在,则会先调用 *__wakeup*方法
833 字
|
4 分钟