Pyscript

chevron-right从零开始学习AWS黑客技术,成为专家 htARTE(HackTricks AWS红队专家)arrow-up-righthashtag

支持HackTricks的其他方式:

PyScript渗透测试指南

PyScript是一个新的框架,用于将Python集成到HTML中,以便与HTML一起使用。在这份速查表中,您将了解如何使用PyScript进行渗透测试。

从Emscripten虚拟内存文件系统中转储/检索文件:

CVE ID: CVE-2022-30286 代码:

<py-script>
with open('/lib/python3.10/site-packages/_pyodide/_base.py', 'r') as fin:
out = fin.read()
print(out)
</py-script>

结果:

CVE ID: CVE-2022-30286 Code:

结果:

跨站脚本(普通)

代码:

结果:

跨站脚本(Python混淆)

代码:

结果:

跨站脚本(JavaScript混淆)

代码:

结果:

DoS 攻击(无限循环)

代码:

结果:

chevron-right从零开始学习AWS黑客技术,成为专家 htARTE(HackTricks AWS Red Team Expert)arrow-up-righthashtag

支持HackTricks的其他方式:

最后更新于