Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
not-slithering-anywhere — Python-версия нашего уязвимого приложения Not Go-ing Anywhere | Kitploit
Инструменты/GitHubGitHub/trailofbits/not-slithering-anywhere
Статический анализДинамический анализ (песочница)Анализ уязвимостейВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubtrailofbits/not-slithering-anywhere

not-slithering-anywhere

Python-версия нашего уязвимого приложения Not Go-ing Anywhere

Репозиторий
1142 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обзор

Not Slithering Anywhere — это Python(3)-версия нашего уязвимого приложения Not Go-ing Anywhere. Оно предназначено для демонстрации ряда проблем безопасности, часто встречающихся в Python-приложениях, а также для использования в качестве основы для тестирования статических и динамических инструментов.

Начало работы

  1. Создайте виртуальное окружение: python3 -m venv ~/.venv/class
  2. Активируйте виртуальное окружение: source ~/.venv/class/bin/activate
  3. Установите зависимости: pip3 install -r requirements.txt
  4. Запустите класс: python3 app.py

Сам класс использует распространённые библиотеки, такие как Flask, SQLAlchemy и Jinja2, для объяснения уязвимостей.

Ожидаемые уязвимости

Сервер

  1. Неправильная конфигурация сервера
    1. CORS
    2. Кэширование
  2. Уязвимости, связанные с инъекциями
    1. XSS (технически отдельная категория по версии OWASP)
    2. SQLi
Скачать инструмент
  • Server-Side Template Inclusion (SSTI)
  • Некорректная проверка данных (пути)
  • Ошибки аутентификации и авторизации (AuthN/AuthZ)
  • Общие для Python

    1. Unix и окружение Python
    2. Хранение ключей и чувствительных данных
    3. Pickles и сериализация
    4. Зависимости и инструменты