Tplmap使用教程 2021-6-02 10:45 | 731 | 0 | Tools 370 字 | 6 分钟 Tplmap使用教程 Tplmap是一个python工具,可以通过使用沙箱转义技术找到代码注入和服务器端模板注入(SSTI)漏洞。该工具能够在许多模板引擎中利用SSTI来访问目标文件或操作系统。一些受支持的模板引擎包括PHP(代码评估),Ruby(代码评估),JaveScript(代码评估),Python(代码评估),ERB,Jinja2和Torn… Tplmap