01
Модуль 1: Введение в SSTI в PHP
Обзор шаблонизаторов PHP (eval, Twig, Blade, Smarty), механика SSTI, сравнение с другими языками.
- 1. SSTI в PHP: шаблонизаторы и механика инъекцийPro
- 2. Обзор методов защитыPro
- 3. Тест: Введение в SSTIPro
Углублённый курс по Server-Side Template Injection в PHP. Изучите механику SSTI через eval()-шаблоны и preg_replace /e, эксплуатацию Twig sandbox escape, защиту через прекомпилированные шаблоны Twig/Blade и строгие sandbox-политики.
Обзор шаблонизаторов PHP (eval, Twig, Blade, Smarty), механика SSTI, сравнение с другими языками.
SSTI через eval(), preg_replace с модификатором /e, create_function() и динамическое выполнение кода.
Эксплуатация Twig sandbox: обход ограничений, доступ к внутренним объектам, RCE через фильтры и функции.
Сравнение PHP-шаблонизаторов с точки зрения безопасности, реальные CVE, чеклист для Code Review. Автоматическое обнаружение SSTI через SAST/DAST/CI.