tornado模板注入

这是我在做一道ctf题目当中遇到的,不太会,所以浅浅学习了一下,跟大家分享。

1.介绍

tornado是python当中的一个模板,因此这个漏洞是归属于SSTI(服务器模板漏洞),所谓的模板其实就是一种框架,python当中常见的模板漏洞还有flask。

服务器端模板注入是指攻击者能够利用服务端所采用的模板(框架)语法将恶意有效负载注入模板中,然后在服务器端执行该模板。关键就在于构造的payload能够被相应的框架解析执行。

2.工具

了解到有一个工具Tplmap,可以用来批量扫描模板注入

3.知识点

在Tornado里,应用的设置可以通过handler.settings访问。

4.总结

我在最后拿到cookie然后进行md5的时候,找了一个网站进行加盐的md5,但是结果不对,可能是我哪里搞错了。最后还是手动进行了两次md5然后再把他们拼接到一起才弄好的。

相关推荐
ZeroNews内网穿透几秒前
公网访问本地搭建开源在线流程图工具Draw.io
服务器·数据库·网络协议·安全·http·流程图·draw.io
lingggggaaaa7 分钟前
炎魂网络 - 安全开发实习生面经
网络·学习·安全·web安全·网络安全
染指111023 分钟前
65.渗透-BurpSuite-Comparer(对比器)
安全·burpsuite·comparer
遇见火星24 分钟前
SSH 安全实战:配置加固、防爆破与二次验证!
笔记·安全·ssh
漏洞文库-Web安全29 分钟前
CTFHub-SSRF(全部)
安全·web安全·网络安全·ctf·ssrf·ctfhub
IT笔记35 分钟前
【Rust】Rust数组和Vec安全读写笔记
笔记·安全·rust
xixixi7777739 分钟前
移动通信的基石——公共陆地移动网络
大数据·网络·安全·通信·plmn
虹科网络安全43 分钟前
艾体宝案例 | 从“被动合规”到“主动防御”:Capitec如何用KnowBe4安全意识平台重塑金融安全防线
网络·安全·金融
上海云盾-小余1 小时前
系统漏洞扫描原理,什么是系统漏洞?
运维·安全·网络安全·ddos
白帽子凯哥哥1 小时前
想入门网络安全?CSB网安基地学习体验深度解析
web安全·渗透测试·就业·产教融合·湖南省网安基地·网络安全培训