gpt4 book ai didi

python - 互联网上的Python "multiprocessing"服务器不安全吗?

转载 作者:太空宇宙 更新时间:2023-11-03 17:40:58 24 4
gpt4 key购买 nike

我在某处读到,Python 的多处理在内部使用 Pickle,并且来自未经身份验证的主机的 Pickle 数据无法安全使用。假设我在互联网上运行一个由弱密码保护的多处理服务器,当密码被破解时,攻击者是否可以自动运行任意代码?

最佳答案

是的。如果攻击者可以发送由服务器解码的基于 pickle 的有效负载,则攻击者可以在服务器上运行任意代码。

See warning here .

关于python - 互联网上的Python "multiprocessing"服务器不安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30561065/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com