Categoria Ssti

Articoli
2+ Note
Focus
OSCP · Red Team
Struttura
Recon → Exploit

Ssti Articoli

Filtri

  • Twig SSTI e Sandbox Bypass: RCE in Twig , CMS e Filtri PHP
    web-hacking

    Twig SSTI e Sandbox Bypass: RCE in Twig , CMS e Filtri PHP

    Twig SSTI ,detection, payload e RCE: fingerprint vs Jinja2, payload per Twig 2.x e 3.x, filter/map/reduce bypass, sandbox escape, CMS Drupal/Craft e mitigazioni

    Continua a leggere Continua a leggere
  • SSTI (Server-Side Template Injection): Detection, Payload, Twig, Jinja2 e RCE
    web-hacking

    SSTI (Server-Side Template Injection): Detection, Payload, Twig, Jinja2 e RCE

    Guida pratica alla SSTI: detection, fingerprint del template engine, payload reali, Jinja2, Twig, FreeMarker, sandbox bypass e RCE.

    Continua a leggere Continua a leggere