0x00 ssti(服务端模板注入漏洞) 1、简介 Flask 是一个使用 Python 编写的轻量级 Web 应用框架。其 WSGI 工具箱采用 Werkzeug ,模板引擎则使用 Jinja2 。 其中采用jinja2模板引擎传递参数,在书写不规范的时候会发生jinja模板语法的注入命令执行 2、搭建 3、复现 访问http://your-ip/?name={ {233*233}},得到54289,说明SSTI漏洞存在。 获取eval函数并执行任意python代