Chapitre 11 sur 12 · Attaques Web 91%
Lab Pratique

Template Injection

Pratiquez ce que vous apprenez dans ce chapitre! Ce lab dédié vous donne un vrai serveur vulnérable à exploiter légalement en utilisant les techniques exactes de ce chapitre.

Compétences que vous pratiquerez:
Server-Side Template InjectionJinja2Flask SecurityWeb Application TestingCode InjectionPrivilege Escalation

💥 Uber a payé 10 000 $ pour une SSTI dans leurs templates Jinja2 menant à du RCE, saurez-vous construire la même chaîne de filtres ?

Des parcours MRO Jinja2 aux chaînes de filtres Twig, l'instanciation d'objets Freemarker et les payloads polyglottes de détection, vous créerez des exploits SSTI par moteur et des évasions de sandbox avant votre prochain pentest 🔥

Chapitre Premium

Créez un compte gratuit pour accéder à ce chapitre et commencer à apprendre avec des labs pratiques.

Créer un Compte Gratuit

Prêt à suivre votre progression?

Créez un compte gratuit pour sauvegarder votre progression, gagner des XP et accéder à plus de 170 labs pratiques de cybersécurité.

Commencer à Apprendre Gratuitement
13 000+ Hackers 100+ Labs & Cours Gratuit
Commencer Gratuitement