gpt4 book ai didi

python - 可利用的 Python 函数

转载 作者:IT老高 更新时间:2023-10-28 22:25:05 26 4
gpt4 key购买 nike

这个问题类似于 Exploitable PHP Functions .

受污染的数据来自用户,或者更具体地说是攻击者。当受污染的变量到达接收器函数时,您就有了漏洞。例如,执行 sql 查询的函数是接收器,而 GET/POST 变量是污染源。

Python 中的所有 sink 函数是什么?我正在寻找引入漏洞的函数或 software weakness .我对远程代码执行漏洞特别感兴趣。是否存在包含危险功能的整个类/模块?你有任何有趣的 Python 漏洞的例子吗?

最佳答案

直接来自 pickle文档:

Warning

The pickle module is not intended to be secure against erroneous or maliciously constructed data. Never unpickle data received from an untrusted or unauthenticated source.

关于python - 可利用的 Python 函数,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4207485/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com