博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
PyCodeInjectionShell - 自动Python代码注入工具
阅读量:7083 次
发布时间:2019-06-28

本文共 879 字,大约阅读时间需要 2 分钟。

版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396461

参考:

PyCodeInjection项目包含两个主要组件:

PyCodeInjectionShell - 一种利用基于Web应用程序的Python代码注入的工具

PyCodeInjectionApp - 一种易受Python代码注入攻击的Web应用程序

安装:

git clone https://github.com/sethsec/PyCodeInjection.git /opt/PythonCodeInjectioncd /opt/PythonCodeInjection/VulnApp./install_requirements.sh

使用案例:

root@playground:/opt/PyCodeInjection/VulnApp# python PyCodeInjectionApp.pyhttp://0.0.0.0:8080/192.168.81.1:12637 - - [02/Nov/2016 22:02:28] "HTTP/1.1 POST /pyinject" - 200 OK192.168.81.1:12639 - - [02/Nov/2016 22:02:37] "HTTP/1.1 POST /pyinject" - 200 OK192.168.81.1:12640 - - [02/Nov/2016 22:02:38] "HTTP/1.1 POST /pyinject" - 200 OK192.168.81.1:12641 - - [02/Nov/2016 22:02:39] "HTTP/1.1 POST /pyinject" - 200 OK192.168.81.1:12642 - - [02/Nov/2016 22:02:39] "HTTP/1.1 POST /pyinject" - 200 OK
你可能感兴趣的文章
深入理解Spring MVC 思想
查看>>
java语言体系的技术简介之JSP、Servlet、JDBC、JavaBean(Application)
查看>>
6.JasperReports学习笔记6-jasperreports和ssh工程整合
查看>>
eclipse安装weblogic Server服务器
查看>>
windows系统上面如何后台执行程序
查看>>
RabbitMQ消息队列、路由器、消息的持久化
查看>>
Android与互联网的交互方式有三种
查看>>
第四周作业
查看>>
python基础实践(三)
查看>>
DataBinder.Eval的基本格式灵活的运用数据绑定操作
查看>>
html用jquery获取屏幕宽度与滚动条的关系
查看>>
Zara带你快速入门WPF(1)---开篇
查看>>
.NET Core玩转机器学习
查看>>
DS博客作业03--栈和队列
查看>>
COCOS2DX学习笔记(一) windows下cocos2d-x的环境配置
查看>>
debian使用过程中常见的问题
查看>>
各种鸟
查看>>
c++11新特性
查看>>
04-ARP:地址解析协议
查看>>
jQuery选择器之层次选择器
查看>>