登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
SSTI
,共找到
6
条记录
默认排序
最新上传
最多下载
利用服务器端模板注入漏洞攻击
exploiting-template-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
429
本指南提供了检测和利用服务器端模板注入(SSTI)漏洞的完整流程。内容涵盖了从通过基础表达式识别注入点、确定使用的模板引擎(如Jinja2、Twig)到执行远程代码执行(RCE)的全部技术,是渗透测试人员评估Web应用安全漏洞的必备知识。
查看详情
远程代码执行漏洞检测清单
offensive-rce
SnailSploit/Claude-Red
186
本技能提供了一套完整的远程代码执行(RCE)漏洞检测方法论和清单。它涵盖了操作系统命令注入、SSTI、反序列化、文件上传和XXE等多种高级攻击向量。适用于Web应用渗透测试或漏洞赏金猎捕,帮助用户系统性地发现任意代码执行漏洞。
查看详情
服务端模板注入攻击指南
offensive-ssti
SnailSploit/Claude-Red
150
这是一份关于服务端模板注入(SSTI)的深度攻击指南,覆盖了Jinja2、Twig、Freemarker等多种模板引擎的检测和利用方法。详细介绍了引擎指纹识别、盲注利用、绕过WAF,以及通过各种攻击链实现远程代码执行(RCE)的步骤和技术。
查看详情
SSTI漏洞利用专家指南
ssti-server-side-template-injection
yaklang/hack-skills
426
本指南是一份服务器端模板注入(SSTI)的专家级攻击手册。内容涵盖了多语言、多引擎的漏洞检测、指纹识别、沙箱逃逸链(MRO)以及各种绕过技术。适用于安全研究人员和渗透测试人员评估应用的安全性。
查看详情
Node.js 漏洞狩猎
hunt-nodejs
sickn33/agentic-awesome-skills
407
该技能用于识别和利用 Node.js 应用程序中的特定漏洞。涵盖原型污染、Express 信任代理滥用及模板引擎 SSTI 等技术。使用前需获得明确授权。包含指纹识别、检测及利用链,适用于关键安全问题的红队测试。
查看详情
服务端模板注入漏洞挖掘
hunt-ssti
sickn33/agentic-awesome-skills
207
检测并利用 Jinja2、Twig、Freemarker、ERB、Spring、Velocity、Mako、Thymeleaf、Smarty 等服务端模板注入漏洞,提供检测载荷、RCE 提权路径及授权测试指引。
查看详情
1
语言
简体中文
English