У нас вы можете посмотреть бесплатно Server-side Template Injection Attack — TryHackMe Walkthrough или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
TryHackMe's Web App PenTest -- Server-side Template Injection: https://tryhackme.com/room/serverside... ----- In this episode of InPhuSecLab, we delve into Server Side Template Injection (SSTI) vulnerabilities. Through the TryHackMe room, we explore the definition, methodology, and exploitation techniques of SSTI. We discuss common template engines like Jinja, Twig, Smarty, and Pug, and demonstrate how they are susceptible to SSTI attacks. Practical examples, such as executing system commands and reading files, are shown to illustrate the potential risks. We also provide mitigation techniques including input sanitization, secure configurations, and sandboxing to protect against SSTI attacks. Basic knowledge of HTML, JavaScript, and server-side programming languages is recommended. If you have any questions, feel free to reach out! 00:00 Introduction 01:53 SSTI Overview 03:37 03:37 Template Engines 09:09 PHP Smarty 12:41 NodeJS - Pug 18:54 Python - Jinja2 24:19 Automation Tools