Python

Reading time: 2 minutes

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Unterstützen Sie HackTricks

Server mit Python

Testen Sie eine mögliche Codeausführung mit der Funktion str():

python
"+str(True)+" #If the string True is printed, then it is vulnerable

Tricks

Bypass Python sandboxes

SSTI (Server Side Template Injection)

Deserialization

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Unterstützen Sie HackTricks