👩💻 Небозопасная десериализация: пример уязвимого приложения, разработанного с помощью Python-модуля Pickle
Сериализация — это процесс преобразования данных из объектов в строку байтов. Эти данные затем можно десериализовать, чтобы воссоздать исходные объекты. Python поддерживает сериализацию через модуль Pickle.
В гайде на практике рассмотрено, как использовать сериализацию в веб-приложениях, эксплуатировать этот класс уязвимостей и защищать веб-приложения.
👉 Читать
#pentest #security
Post #3777
1.88K



- 👍 5
- ❤ 1
- 🥱 1