没有合适的资源?快使用搜索试试~ 我知道了~
tplmap:服务器端模板注入和代码注入检测与开发工具
共105个文件
py:69个
sh:8个
php:6个
需积分: 50 2 下载量 191 浏览量
2021-05-03
14:25:00
上传
评论
收藏 102KB ZIP 举报
温馨提示
Tplmap 该项目不再维护。 我很高兴合并新的PR,只要它们不会破坏。 Tplmap通过许多沙箱转义技术来帮助利用代码注入和服务器端模板注入漏洞来访问底层操作系统。 开发该工具及其测试套件是为了研究SSTI漏洞类别,并在Web应用程序渗透测试期间用作攻击性安全工具。 沙盒突破技术来自James Kett的 ,其他公共研究 ,以及对该工具的原始贡献 。 它可以利用几种代码上下文和盲注场景。 它还在Python,Ruby,PHP,Java和通用的未沙盒化模板引擎中支持类似eval()的代码注入。 服务器端模板注入 假设您正在审核使用由用户提供的值组成的模板来生成动态页面的网站,例如以Python和编写的此Web应用程序以不安全的方式使用模板引擎。 from flask import Flask , request from jinja2 import Environment
资源推荐
资源详情
资源评论
收起资源包目录
tplmap:服务器端模板注入和代码注入检测与开发工具 (105个子文件)
.gitignore 580B
build.gradle 577B
settings.gradle 32B
hello.html 252B
SparkApplication.java 3KB
Dockerfile.java 466B
connect-app.js 7KB
LICENSE.md 34KB
README.md 7KB
README.md 1KB
README.md 336B
Dockerfile.node 442B
twig-1.19.0-unsecured.php 912B
twig-1.20.0-secured.php 912B
smarty-3.1.32-unsecured.php 865B
smarty-3.1.32-secured.php 759B
eval.php 736B
Dockerfile.php 599B
gradle-wrapper.properties 230B
plugin.py 27KB
checks.py 11KB
channel.py 10KB
test_py_jinja2.py 9KB
test_py_mako.py 9KB
test_channel.py 7KB
scan_issue.py 6KB
basetest.py 6KB
webserver.py 6KB
cliparser.py 6KB
dust.py 5KB
test_py_tornado.py 5KB
javascript.py 5KB
python.py 4KB
php.py 4KB
config_tab.py 4KB
java.py 4KB
velocity.py 4KB
test_php_smarty_unsecured.py 4KB
twig.py 4KB
pug.py 3KB
nunjucks.py 3KB
ruby.py 3KB
test_java_velocity.py 3KB
test_php_smarty_secured.py 3KB
jinja2.py 2KB
test_php_php.py 2KB
tcpserver.py 2KB
ejs.py 2KB
freemarker.py 2KB
test_node_nunjucks.py 2KB
test_node_pug.py 2KB
smarty.py 2KB
test_node_ejs.py 2KB
dot.py 2KB
test_node_javascript.py 2KB
test_java_freemarker.py 2KB
test_php_twig_unsecured.py 2KB
loggers.py 2KB
test_php_twig_secured.py 2KB
bash.py 2KB
channel.py 1KB
test_node_marko.py 1KB
mako.py 1KB
test_node_dust.py 1KB
clis.py 1KB
marko.py 1KB
test_ruby_slim.py 1KB
test_ruby_erb.py 1KB
test_py_python.py 1KB
test_node_dot.py 1KB
erb.py 1KB
test_ruby_ruby.py 1KB
slim.py 1KB
tornado.py 1KB
scanner_check.py 1KB
tplmap.py 716B
rand.py 711B
config.py 596B
strings.py 485B
closures.py 471B
burp_extender.py 409B
burp_extension.py 54B
__init__.py 0B
__init__.py 0B
__init__.py 0B
__init__.py 0B
__init__.py 0B
__init__.py 0B
Dockerfile.python2 281B
Dockerfile.python3 311B
webserver.rb 1KB
config.ru 31B
Dockerfile.ruby 268B
run_node_tests.sh 1KB
run_python3_tests.sh 949B
run_channel_test.sh 929B
run_python2_tests.sh 927B
run_php_tests.sh 909B
run_ruby_tests.sh 844B
run_java_tests.sh 780B
共 105 条
- 1
- 2
资源评论
张一库
- 粉丝: 37
- 资源: 4677
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功