Server-Side Template Injections Explained

แชร์
ฝัง
  • เผยแพร่เมื่อ 23 ม.ค. 2025

ความคิดเห็น • 186

  • @brunocarrazza500
    @brunocarrazza500 4 ปีที่แล้ว +77

    I missed you so much, you are such a inspiration for me continuing researching and learning hacking stuff

  • @DrProductivity
    @DrProductivity 4 ปีที่แล้ว +26

    Dude I love your videos!
    I am a Software Engineer and you videos gave me an easy first look into some security topics

  • @bhoomikag2883
    @bhoomikag2883 4 ปีที่แล้ว +23

    Crazy! Great content and loved the background music XD

  • @RoiEXLab
    @RoiEXLab 4 ปีที่แล้ว +14

    Love the Mr. Robot reference

  • @uhhuhh9996
    @uhhuhh9996 4 ปีที่แล้ว +12

    Solid video, never thought of making function calls from within templates. You explained it well, and the drawing make it super easy to follow along! Keep it going man

  • @gFamWeb
    @gFamWeb 4 ปีที่แล้ว +5

    I've watched a handful of videos on this channel so far and the majority of them were new methods of hacking I was completely unaware of! great job!

  • @sourabhkarjee2566
    @sourabhkarjee2566 4 ปีที่แล้ว +3

    glad to see you back after a while..be continue as soon as you can

  • @dimasveliz6745
    @dimasveliz6745 2 ปีที่แล้ว

    This is so far, one of my favorite internet videos. Amazing to this channel popped up on my TH-cam feed. Thanks for sharing, brilliant video!

  • @hydejel3647
    @hydejel3647 4 ปีที่แล้ว +3

    Great content! Been waiting for another video for a while now, but it's finally here! :D

  • @kh4l3d30
    @kh4l3d30 3 ปีที่แล้ว +2

    literally this is the best channel in TH-cam

  • @HaxorBird
    @HaxorBird 4 ปีที่แล้ว +41

    Long time no see :]

  • @Parrotassassin15TechToker
    @Parrotassassin15TechToker 3 ปีที่แล้ว

    you are now my new fav channel for when I go back to the basics you make it so much more fun!

  • @jemand771
    @jemand771 3 ปีที่แล้ว +1

    you give off a kind of LiveOverflow vibe and i love it

  • @loveyadav1201
    @loveyadav1201 2 ปีที่แล้ว

    I like you attitude,your accent and voice and also the content you deliver keep making such things for us thank you

  • @zipp5022
    @zipp5022 2 ปีที่แล้ว

    the quality of these videos are just excellent, lots of love dude, keep posting more like these :)

  • @0xddcce1
    @0xddcce1 2 ปีที่แล้ว +1

    0:33 nice reference

  • @wonggames9097
    @wonggames9097 3 ปีที่แล้ว +4

    Thanks a LOT for that python knowledge! I'm stuck on a python CTF challenge for a long time, and now i made a huge step. Still not done but now I have acces to sys, not to os.

  • @ramseyibe2844
    @ramseyibe2844 หลายเดือนก่อน

    Love you explanation man
    You just gained a new subscriber😁

  • @micr0xchip0xverflow6
    @micr0xchip0xverflow6 4 ปีที่แล้ว

    So glad to see you are back!!! Missed your videos!

  • @Tazzra
    @Tazzra 3 ปีที่แล้ว +1

    Thank you. I have been struggling to get my head around this 1 for days

  • @venvanman
    @venvanman 2 ปีที่แล้ว

    I work with flask professionally I never did this error but this is good to keep in mind thank you

  • @aprilmintacpineda2713
    @aprilmintacpineda2713 3 ปีที่แล้ว +1

    Lesson: sanitize user input.
    Golden contents!

  • @m4rt_
    @m4rt_ 3 ปีที่แล้ว

    0:37 I like the Mr. Robot names you used in there

  • @MrKristian252
    @MrKristian252 3 ปีที่แล้ว

    Nice of you to play my all time favorite song ever in the background

  • @engineerscodes
    @engineerscodes 3 ปีที่แล้ว

    Seen something very useful after months... Thanks man

  • @hexrays6150
    @hexrays6150 3 ปีที่แล้ว +2

    This is so well done. Great videos on your channel.

  • @AshChambers21
    @AshChambers21 4 ปีที่แล้ว

    This was eyeopening. Well done. Subbed.

  • @typicaljohan716
    @typicaljohan716 3 ปีที่แล้ว

    Love your videos man!

  • @joshaprior3699
    @joshaprior3699 4 ปีที่แล้ว +13

    Missed you

  • @randomguy3784
    @randomguy3784 3 ปีที่แล้ว

    Top notch presentation! 👌
    Keep up the great work man!

  • @rogervanbommel1086
    @rogervanbommel1086 3 ปีที่แล้ว +38

    Can this be bypassed by exec(compile(“import os; os.system(‘id’)”))

  • @checkmate6732
    @checkmate6732 4 ปีที่แล้ว

    great work!! short and sweet, keep it going please!

  • @hackingguy
    @hackingguy 4 ปีที่แล้ว

    Please Make Alot Of Videos! I love learning things like this! 🤩

  • @pratyushbehere3580
    @pratyushbehere3580 3 ปีที่แล้ว

    Dude this is cool. Really well explained

  • @andricozach
    @andricozach 2 ปีที่แล้ว

    Your videos are amazing and hilarious! Keep it up! :)

  • @ferr3iro145
    @ferr3iro145 4 ปีที่แล้ว +16

    That was amazing
    And im not even a Python coder

  • @erolramacik2627
    @erolramacik2627 4 ปีที่แล้ว +1

    Nice video dude keep up

  • @muzammilkayani777
    @muzammilkayani777 4 ปีที่แล้ว

    glad to see you back

  • @faizannehal1
    @faizannehal1 4 ปีที่แล้ว +1

    The king is back

  • @nycode8337
    @nycode8337 3 ปีที่แล้ว

    0:36 i like the Mr Robot allusions

  • @xscorp382
    @xscorp382 2 ปีที่แล้ว

    Such an awesome explaination. Thanks man

  • @al62796
    @al62796 4 ปีที่แล้ว +3

    Those tweets on the example website are too funny

  • @PsiensGate
    @PsiensGate 4 ปีที่แล้ว +2

    DAAAAD WHERE HAVE YOU BEEN I MISSED YOU

  • @jomy10-games
    @jomy10-games 3 ปีที่แล้ว

    Very interesting video. Also perfect length!

  • @BehradJi
    @BehradJi 2 ปีที่แล้ว

    That was an amazing video! Thank you.

  • @anik6393
    @anik6393 3 ปีที่แล้ว

    Great explaination with great art works

  • @onkarkoli8621
    @onkarkoli8621 3 ปีที่แล้ว

    wonderful video mate ... explained very well

  • @lavleshjoshi1465
    @lavleshjoshi1465 4 ปีที่แล้ว

    Simple and Solid Explanation ❤

  • @alfatihflowlesk4010
    @alfatihflowlesk4010 4 ปีที่แล้ว

    man please dont stop ur videos please

  • @SayantanHack
    @SayantanHack 8 หลายเดือนก่อน

    Such a great video in very low audio humiliate the home theater`s full vol sound.

  • @kallikantzaros
    @kallikantzaros 2 ปีที่แล้ว

    3:15 British people getting stabbed like:
    "Oit there mate, bit rude to put that knoife in me chest innit?"
    LMAO

  • @GarthHumphreys
    @GarthHumphreys 4 ปีที่แล้ว +1

    Thanks for sharing this, it's very insightful! Looks like it's time for me to review my code lol

  • @moeg3457
    @moeg3457 4 ปีที่แล้ว +12

    The most interesting things is the beautiful simple website style design you making.
    I wonder what are you using to make these simple website (Front-end) for the back-end its clear you are using python flask.

    • @PwnFunction
      @PwnFunction  4 ปีที่แล้ว +18

      I mostly use Python with Flask for backend because it has a very simple boilerplate code to get started with. For the frontend, I mostly write CSS from scratch. It's probably not the best thing, I should prolly write a small CSS library to keep the styles consistent across videos, but they look mostly the same because I have memorized styles with colors I usually go with.

    • @moeg3457
      @moeg3457 4 ปีที่แล้ว +2

      ​@@PwnFunction Thank you so much for the reply. I really appreciate that.

  • @ashishf6
    @ashishf6 4 ปีที่แล้ว

    like the way you explained and this theme for displaying code

  • @harshjaiswal1245
    @harshjaiswal1245 4 ปีที่แล้ว

    Loved it!!! Great video!

  • @johannestorgilsson5467
    @johannestorgilsson5467 3 ปีที่แล้ว

    Love the Mr. Robot references.

  • @sumedhvangara7368
    @sumedhvangara7368 3 ปีที่แล้ว +1

    hes backkkkk!!!!!11!!!!!11!1!

  • @brijspy
    @brijspy 4 ปีที่แล้ว

    The legend is back

  • @falcongecon3430
    @falcongecon3430 3 ปีที่แล้ว

    Love you so much, thanks do great video's :D

  • @muhammedalzureedi9588
    @muhammedalzureedi9588 3 ปีที่แล้ว

    Very Educational video
    keep it up

  • @Ghizlanetech
    @Ghizlanetech 4 ปีที่แล้ว

    pleese heelp
    i'v been trying to login in my localbitcoins acount and they tell me csrf cookie not set WHAt this does meaan please need you help and explanation

  • @aneesh219
    @aneesh219 3 ปีที่แล้ว

    Lov ur all topics 😍😎😎

  • @chiragbablani8325
    @chiragbablani8325 4 ปีที่แล้ว +2

    rap @ 6:13

  • @antoniotorga5371
    @antoniotorga5371 ปีที่แล้ว

    this video is awesome thanks!

  • @_Slaze
    @_Slaze 2 ปีที่แล้ว +1

    If you want to know which class of __subclasses__() contains sys/os, you can simply execute the following code and get the position of the module in the subclasses list:
    class_l = ''.__class__.__base__.__subclasses__()
    for i, val in enumerate(class_l):
    try:
    val.__init__.__globals__['sys']
    print(i, val)
    except:
    pass

  • @Serverfrog
    @Serverfrog 2 ปีที่แล้ว

    I think this would be good to watch after the entire Log4J part :P

  • @Elenthiriel
    @Elenthiriel 2 ปีที่แล้ว

    what do you mean when you say to not make (input + code) together?

  • @rahulrajkumar1110
    @rahulrajkumar1110 6 หลายเดือนก่อน

    Best explanation!

  • @tymekl1509
    @tymekl1509 4 ปีที่แล้ว +3

    Cool video, but
    When you say that jinja limits the templates, so that you cannot import, instead of doing "import os; os.system('id')", you could try "__import__('os').system('id')".
    [ I don't know if that works, just a suggestion to include in the video ]

    • @PwnFunction
      @PwnFunction  4 ปีที่แล้ว +3

      Yes, I've tried using the special methods, jinja errors out, doesn't seem to let you import at all :(

  • @prabhatyadav8189
    @prabhatyadav8189 3 ปีที่แล้ว

    Great explanation...you are amazing...

  • @aneeshnadh5377
    @aneeshnadh5377 4 ปีที่แล้ว

    Great teaching, expecting more... From u

  • @_timestamp
    @_timestamp 3 ปีที่แล้ว

    Well made video!

  • @M4lch4t
    @M4lch4t 4 ปีที่แล้ว

    You're back!😄

  • @jkk1337
    @jkk1337 2 ปีที่แล้ว

    In germany 7*7 is 'feiner sand' (fine sand) cause 7 sounds like the verb to sieve

  • @ANKITPATEL-ju7ro
    @ANKITPATEL-ju7ro 4 ปีที่แล้ว

    Thanx alot for the awsome videos brother.

  • @M4lch4t
    @M4lch4t 4 ปีที่แล้ว +1

    7*7=SSTI 😅
    Another great video

  • @popo_hack
    @popo_hack ปีที่แล้ว

    Your video is so awesome

  • @ap3660
    @ap3660 2 ปีที่แล้ว

    LOL I FLINCHED WHEN HE SAID "SUPRISE MOTHER FU". pls keep teaching

  • @drac8854
    @drac8854 3 ปีที่แล้ว

    Lamo and i use flask to make web apps
    Any solution to this? Ig not

  • @Love-do6ei
    @Love-do6ei 2 ปีที่แล้ว

    Bril jus bril bro! ❤️

  • @sotig.9857
    @sotig.9857 4 ปีที่แล้ว

    Awesome Content 🔥

  • @xormagic5190
    @xormagic5190 4 ปีที่แล้ว

    Is gadget which your are talking. related to gadget chain?

  • @kawakami_idv
    @kawakami_idv 3 ปีที่แล้ว

    The math teacher I’ve always wanted

  • @vimeostyle7095
    @vimeostyle7095 ปีที่แล้ว +1

    Greeeeeat 🎉

  • @DevPieter
    @DevPieter 4 ปีที่แล้ว

    I like your videos.
    keep it up :)

  • @hawk_wheels
    @hawk_wheels 4 ปีที่แล้ว

    Missed you !

  • @leetcsl
    @leetcsl 4 ปีที่แล้ว

    thanks bro for that video!

  • @N10-b8f
    @N10-b8f 3 ปีที่แล้ว

    Damn. This is so cool!

  • @bap9394
    @bap9394 4 ปีที่แล้ว

    Very useful thank you for this

  • @Avg-internet-warrior
    @Avg-internet-warrior 3 ปีที่แล้ว +1

    boy o boi , i got so many bugs in live applications after learning basics from here

  • @PyPylia
    @PyPylia 3 ปีที่แล้ว

    Does jinja filter out __import__?

  • @pinglocalhost
    @pinglocalhost 4 ปีที่แล้ว

    LMAO Surprise!!! Way To Good 👍 Keep The Videos Coming 😉

  • @matthias7534
    @matthias7534 3 ปีที่แล้ว

    I love those Mr Robot references 🤣

  • @Binitto001
    @Binitto001 2 ปีที่แล้ว

    Hello! any chance you can send me a link to github of the website vulnerable to ssti? It would help me a lot!

  • @inusahrauf1810
    @inusahrauf1810 3 ปีที่แล้ว

    I made it! Thanks.

  • @ahmadshauqi8821
    @ahmadshauqi8821 4 ปีที่แล้ว +2

    Immediately press like button before watching...

  • @caseylux7246
    @caseylux7246 2 ปีที่แล้ว +1

    I love you man

  • @holybugx
    @holybugx 4 ปีที่แล้ว

    Welcome Back !

  • @mohanraj-kr9xg
    @mohanraj-kr9xg 3 ปีที่แล้ว

    Your intro music is cool