Domande con tag 'python'

1
risposta

Flask debug = True exploitation

È risaputo che l'opzione debug=True di Flask può portare all'esecuzione di codice in modalità remota tramite le funzionalità di debugger werkzeug e anche diversi sono state compromesse . Ho deciso di esaminarlo e si è scoperto che la tecni...
posta 24.10.2016 - 10:19
1
risposta

Qualsiasi vulnerabilità nell'implementazione .net per C # object.GetHashCode?

Ho già chiesto questa domanda su SO, ma penso che questo forum sia più appropriato per discutere di problemi di sicurezza. Il mio punto è che la maggior parte delle lingue OO ha un modo per ottenere un codice hash univoco per un oggetto:...
posta 22.06.2016 - 12:10
1
risposta

Ricostruzione dei dati bittorrent da PCAP

Sto facendo un flag CTF per il mio progetto scolastico con un flag PCAP basato su questo articolo di CTF: eindbazen.net - Plaid CTF 2012 - Torrent Ho impostato un file torrent locale contenente un file .mp3 (l'audio è la chiave della mia b...
posta 02.05.2013 - 03:59
2
risposte

Puoi bloccare il prompt della riga di comando ma permetti Python?

Voglio bloccare gli utenti per usare il prompt dei comandi, ma voglio anche permettere loro di usare Python. Tuttavia, Python ha il modulo os che gli utenti possono usare per eseguire comandi, come: >>> import os >>> os....
posta 19.06.2016 - 21:40
1
risposta

Directory Traversal: Che effetto ha questo '?' e '.' hai sull'URL?

Ho fatto una domanda su questo stesso sito - Impossibile comprendere il motivo per cui l'app Web è vulnerabile a un attacco di directory trasversale , in cui mi è stato fornito un rapporto in cui si afferma che la mia app Web era vulnerabile....
posta 08.09.2016 - 15:00
1
risposta

SSRF Attack Exploitation Scenario

In questo video (0:37) il ragazzo avvia un semplice server HTTP usando Python e quindi usa un link per recuperare un file dal server che ha appena iniziato. Ma come si pone questa potenziale vulnerabilità alla sicurezza? Un file viene caric...
posta 28.03.2017 - 17:31
1
risposta

Utilizzo dei certificati client per l'autenticazione del sito Web

Mi chiedevo se esista attualmente un sistema di gestione dei contenuti che supporti PKI e certificati client per l'autenticazione del sito web invece di username / password. In caso negativo, qual è il punto di partenza per lo sviluppo di un sit...
posta 11.04.2014 - 06:47
1
risposta

Come rendere privato un file proteggendo l'url che solo gli utenti autenticati possono vedere

Mi chiedevo se esiste un modo per proteggere un'immagine o un file da nascondere quando non è autenticato. Supponiamo che ci sia un'immagine nel mio sito Web che può essere vista solo se quell'utente è autenticato. Ma il fatto è che posso cop...
posta 18.01.2015 - 07:34
2
risposte

Come effettuare chiamate API automatiche che sono almeno minimamente sicure? [duplicare]

Come faccio a scrivere script (per l'automazione) in Powershell (e possibilmente anche Python) che mi aiutano ad accedere alle API mantenendo le informazioni di credenza protette nello script e / o all'esterno (se memorizzate e recuperate dall...
posta 01.12.2016 - 19:13
1
risposta

Impossibile ottenere la base corretta per crackare Crypt3 SHA-512 su Linux con Python

Sto leggendo un libro e mi dà un semplice script Python per decifrare /etc/shadow di password che sono state crittografate con la funzione crypt() . Quindi ti sfida a modificare il programma Python per lavorare con il più recente algori...
posta 23.12.2015 - 22:49