2015年黑帽大会上 James Kettle 讲解了《Server-Side Template Injection: RCE for the modern webapp》,从服务端模板注入的形成到检测,再到验证和利用都进行了详细的介绍,本资源为原文。
2021-11-30 16:00:05 1.75MB Web安全 服务端模板注入 SSTI
1