Capítulo 11 de 12 · Ataques Web 91%
Lab Prático

Template Injection

Pratique o que você aprende neste capítulo! Este lab dedicado oferece um servidor vulnerável real para explorar legalmente usando as técnicas exatas deste capítulo.

Habilidades que Você Praticará:
Server-Side Template InjectionJinja2Flask SecurityWeb Application TestingCode InjectionPrivilege Escalation

💥 Uber pagou $10k por uma SSTI nos templates Jinja2 deles que escalou para RCE, você consegue construir a mesma cadeia de filtros?

De MRO walks em Jinja2 a cadeias de filtros Twig, instanciação de objetos Freemarker e payloads poliglotas de detecção, você criará exploits SSTI por motor e escapes de sandbox antes do seu próximo pentest 🔥

Capítulo Premium

Crie uma conta gratuita para acessar este capítulo e começar a aprender com labs práticos.

Criar Conta Grátis

Pronto para acompanhar seu progresso?

Crie uma conta gratuita para salvar seu progresso, ganhar XP e acessar mais de 170 labs práticos de cibersegurança.

Comece a Aprender Grátis
13.000+ Hackers 100+ Labs & Cursos Grátis
Comece Grátis