Shikata Ga Nai

Private? There is no such things.

2022-11-16から1日間の記事一覧

SSTI to XSS using curly braces {}を訳してみた

Hello there, ('ω')ノ 中括弧 {} を使用した SSTI から XSS へを。 脆弱性: SSTI XSS 記事: https://sagarsajeev.medium.com/escalating-ssti-to-reflected-xss-using-curly-braces-825685bd93ec ノート: Server Side Template Injection または SSTI に…