Python

Reading time: 1 minute

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Podržite HackTricks

Server koristeći python

testirati moguću izvršenje koda, koristeći funkciju str():

python
"+str(True)+" #If the string True is printed, then it is vulnerable

Trikovi

Bypass Python sandboxes

SSTI (Server Side Template Injection)

Deserialization

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Podržite HackTricks