01
Модуль 1: Введение в атаки через загрузку файлов
Поверхность атак, webshell-ы, почему загрузка опасна
- 1. Атаки через загрузку файловPro
- 2. Обзор методов защиты загрузкиPro
- 3. Тест: Основы File UploadPro
Полный курс по уязвимостям загрузки файлов в Python/Flask. Изучите обход расширений, подделку Content-Type и загрузку webshell. Практикуйтесь на 3 лабах с уникальными методами защиты.
Поверхность атак, webshell-ы, почему загрузка опасна
Двойные расширения .jpg.py, blacklist vs allowlist и os.path.splitext
MIME type vs magic bytes, проверка через python-magic
Загрузка исполняемых .py файлов, UUID rename и изолированное хранение
Полный pipeline загрузки, облачное хранение, реальные CVE