tornado模板注入

这是我在做一道ctf题目当中遇到的,不太会,所以浅浅学习了一下,跟大家分享。

1.介绍

tornado是python当中的一个模板,因此这个漏洞是归属于SSTI(服务器模板漏洞),所谓的模板其实就是一种框架,python当中常见的模板漏洞还有flask。

服务器端模板注入是指攻击者能够利用服务端所采用的模板(框架)语法将恶意有效负载注入模板中,然后在服务器端执行该模板。关键就在于构造的payload能够被相应的框架解析执行。

2.工具

了解到有一个工具Tplmap,可以用来批量扫描模板注入

3.知识点

在Tornado里,应用的设置可以通过handler.settings访问。

4.总结

我在最后拿到cookie然后进行md5的时候,找了一个网站进行加盐的md5,但是结果不对,可能是我哪里搞错了。最后还是手动进行了两次md5然后再把他们拼接到一起才弄好的。

相关推荐
网络研究院3 分钟前
人工智能行政命令为新的网络安全指令铺平道路
网络·人工智能·安全·指令·创新
MicroTech20256 分钟前
量子威胁倒逼区块链安全革新,微算法科技(MLGO)量子原生区块链技术突破
科技·安全·区块链
德迅云安全-甲锵21 分钟前
浙江德迅云安全,游戏盾、高防 IP、安全加速 SCDN、高防服务器,头部产品推荐指南【2026增强版】
tcp/ip·安全·游戏
weixin_6042366741 分钟前
华为企业级路由器完整版实战配置
网络·安全·华为·智能路由器·华为交换机命令·华为路由器
这是谁的博客?1 小时前
AI 安全入门:从环境搭建到风险防护实战
人工智能·安全
鼎讯信通1 小时前
低噪 + 双源 + 全频段|OM 频谱分析仪守护能源场站电磁安全监测
安全·能源·信息与通信
ishangy1 小时前
智慧港口中皮带跑偏AI检测技术如何提升运输安全?
人工智能·安全·ai视觉解决方案·智慧港口·ai视觉监控·皮带跑偏识别
程思扬1 小时前
Android 大厂编码规范
android·网络·安全·开源·流程图
m0_738120722 小时前
渗透测试基础——一文详解CORS跨域劫持漏洞原理与利用
服务器·网络·安全·web安全·网络安全
YanDDDeat2 小时前
MySQL性能排查,慢查询导致CPU飙高的完整记录
mysql·安全·性能优化