-
-
Notifications
You must be signed in to change notification settings - Fork 74
Open
Description
接 #42 ,原issue太长了重新开一个
主要是最近比较忙没时间看CTF了,而且最近没有看到fenjing解不出的Jinja SSTI题目,不知道该更新什么
题目最好满足这些条件:
确定是Jinja SSTI, 而且(希望)不是python2 payload被WAF时至少得有一点反应,比如说出现特殊页面或者关键字被替换 payload提交方式任意,只要可以用python脚本自动化就行(甚至塞在JWT中提交也行) 题目保证幂等性,也就是说同样的payload无论提交多少次结果都一样 Fenjing不能绕过其中的WAF,而且最好可以用通用手法绕过最好提供题目链接或者源代码(至少有WAF的部分),如果能提供一条成功绕过的payload就更好了,感谢各位师傅
Metadata
Metadata
Assignees
Labels
No labels