欢迎来到CurlySean的博客
2025-07-31
Java中的模板注入
前言
最近在审计系统的时候,复现一个SSTI模板注入的漏洞,感觉SSTI的危害程度挺高的,因为感觉不是很了解原理,所以详细来学习一下SSTI漏洞
模板注入漏洞
SSTI(服务器端模板注入),在模板引擎解析模板时,因