From f3cdb46012ec7336f8bc682d4f834593d239c9c3 Mon Sep 17 00:00:00 2001 From: wizardforcel <562826179@qq.com> Date: Wed, 29 Mar 2017 21:26:22 +0800 Subject: [PATCH] fix --- .gitignore | 3 ++- 16.md | 4 ++++ 2 files changed, 6 insertions(+), 1 deletion(-) diff --git a/.gitignore b/.gitignore index aafa768..25c06ff 100644 --- a/.gitignore +++ b/.gitignore @@ -1 +1,2 @@ -Thumbs.db \ No newline at end of file +Thumbs.db +_book \ No newline at end of file diff --git a/16.md b/16.md index f448bc1..d3f3d14 100644 --- a/16.md +++ b/16.md @@ -1,3 +1,5 @@ +{% raw %} + # 十六、模板注入 > 作者:Peter Yaworski @@ -148,3 +150,5 @@ nVisium 使用了在后台中传递的示例,它可能会渲染`.html`、`.ham ## 总结 搜索漏洞时,尝试并识别底层的技术(框架、前端渲染引擎、以及其他)是个不错的理念,以便发现可能的攻击向量。模板引擎的不同变种,使我们难于准确地说,什么适用于所有环境,但是,知道用了什么技术会有帮助。要留意一些机会,其中你可控制的文本在页面上,或者一些其他地方(例如邮件)渲染给你。 + +{% endraw %} \ No newline at end of file -- GitLab