Skip to content

长期收集fenjing解不出的题目 #64

@Marven11

Description

@Marven11

#42 ,原issue太长了重新开一个

主要是最近比较忙没时间看CTF了,而且最近没有看到fenjing解不出的Jinja SSTI题目,不知道该更新什么

题目最好满足这些条件:

确定是Jinja SSTI, 而且(希望)不是python2
payload被WAF时至少得有一点反应,比如说出现特殊页面或者关键字被替换
payload提交方式任意,只要可以用python脚本自动化就行(甚至塞在JWT中提交也行)
题目保证幂等性,也就是说同样的payload无论提交多少次结果都一样
Fenjing不能绕过其中的WAF,而且最好可以用通用手法绕过

最好提供题目链接或者源代码(至少有WAF的部分),如果能提供一条成功绕过的payload就更好了,感谢各位师傅

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions