Python

Reading time: 1 minute

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Підтримайте HackTricks

Сервер на python

перевірте можливе виконання коду, використовуючи функцію str():

python
"+str(True)+" #If the string True is printed, then it is vulnerable

Трюки

Bypass Python sandboxes

SSTI (Server Side Template Injection)

Deserialization

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Підтримайте HackTricks