Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
not-slithering-anywhere — 我们的 Not Go-ing Anywhere 漏洞应用的 Python 版本 | Kitploit
工具/GitHubGitHub/trailofbits/not-slithering-anywhere
静态分析动态分析 (沙盒)漏洞分析Web安全学习与教育实验室与实践
GitHubtrailofbits/not-slithering-anywhere

not-slithering-anywhere

我们的 Not Go-ing Anywhere 漏洞应用的 Python 版本

查看仓库
1142年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

概述

Not Slithering Anywhere 是我们 Not Go-ing Anywhere 漏洞应用的 Python(3) 版本。它旨在演示 Python 应用中常见的大量安全问题,并作为静态与动态工具测试的基础平台。

快速开始

  1. 创建虚拟环境,例如 python3 -m venv ~/.venv/class
  2. 进入虚拟环境,例如 source ~/.venv/class/bin/activate
  3. 安装依赖:pip3 install -r requirements.txt
  4. 运行应用:python3 app.py

该应用本身使用常见的库(如 flask、SQLAlchemy 和 jinja2)来解释漏洞。

预期漏洞

服务端

  1. 服务端配置错误
    1. CORS
    2. 缓存
  2. 注入相关
    1. XSS(根据 OWASP,技术上独立分类)
    2. SQLi
    3. 服务端模板注入(SSTI)
  3. 不正确的数据验证(路径)
  4. AuthN/AuthZ 失败

Python 通用问题

  1. Unix 与 Python 环境
  2. 密钥与敏感数据存储
  3. Pickles 与序列化
  4. 依赖与工具链
下载工具