Перейти к содержимому
Все пути
Путь python 6 модулей

Python Command Injection: Инъекция команд в Flask

Курс по инъекциям системных команд в Python/Flask. От os.system() до eval(), от фильтр-байпасов до слепых инъекций. 4 лабы с уникальными защитами.

01

Модуль 1: Введение в Command Injection

os.system, subprocess, shell=True и их опасности

0/2
  • 1. Инъекция команд в Python
    Pro
  • 2. Тест: Основы Command Injection
    Pro
02

Модуль 2: Базовая инъекция команд

os.system() инъекция, защита через subprocess без shell

0/4
  • 1. os.system() и инъекция команд
    Pro
  • 2. Защита: subprocess.run без shell
    Pro
  • 3. Тест: Базовая CmdI
    Pro
  • EXP FIX
    4. Практика: Базовая инъекция команд
    easy
    Pro
03

Модуль 3: Обход фильтров

Техники обхода черных списков, allowlist regex

0/4
  • 1. Обход фильтров и черных списков
    Pro
  • 2. Защита: Allowlist regex
    Pro
  • 3. Тест: Обход фильтров
    Pro
  • EXP FIX
    4. Практика: Filter Bypass
    hard
    Pro
04

Модуль 4: Слепая инъекция команд

Timing, OOB callbacks, строгая валидация

0/4
  • 1. Blind Command Injection
    Pro
  • 2. Защита: строгая валидация
    Pro
  • 3. Тест: Blind CmdI
    Pro
  • EXP FIX
    4. Практика: Blind Command Injection
    medium
    Pro
05

Модуль 5: eval() Injection

Инъекция через eval/exec, защита через ast.literal_eval

0/4
  • 1. eval() и exec(): инъекция кода
    Pro
  • 2. Защита: ast.literal_eval()
    Pro
  • 3. Тест: eval() Injection
    Pro
  • EXP FIX
    4. Практика: eval() Injection
    medium
    Pro
06

Модуль 6: Итоговый обзор

Сравнение защит, реальные CVE, чеклист

0/3
  • 1. Сравнение методов защиты и реальные CVE
    Pro
  • 2. SAST/DAST/CI для Command Injection
    Pro
  • 3. Финальный тест: Command Injection в Python
    Pro
🚧 Сайт в разработке. Полный функционал пока недоступен. Все вопросы — support@hackandfix.ru