01
Модуль 1: Введение в Command Injection
os.system, subprocess, shell=True и их опасности
- 1. Инъекция команд в PythonPro
- 2. Тест: Основы Command InjectionPro
Курс по инъекциям системных команд в Python/Flask. От os.system() до eval(), от фильтр-байпасов до слепых инъекций. 4 лабы с уникальными защитами.
os.system, subprocess, shell=True и их опасности
os.system() инъекция, защита через subprocess без shell
Техники обхода черных списков, allowlist regex
Timing, OOB callbacks, строгая валидация
Инъекция через eval/exec, защита через ast.literal_eval
Сравнение защит, реальные CVE, чеклист