Questa domanda è simile a Exploitable PHP Functions.Funzioni Python utilizzabili
I dati contaminati provengono dall'utente o in particolare da un utente malintenzionato. Quando una variabile contaminata raggiunge una funzione sink, allora hai una vulnerabilità. Ad esempio, una funzione che esegue una query sql è un sink e le variabili GET/POST sono fonti di taint.
Quali sono tutte le funzioni sink in Python? Sto cercando funzioni che introducono una vulnerabilità o software weakness. Sono particolarmente interessato alle vulnerabilità di Remote Code Execution. Ci sono intere classi/moduli che contengono pericolosi funzionalmente? Avete qualche esempio di interessanti vulnerabilità Python?
Che ne dici di renderlo un wiki della comunità? –
@Sven Marnach come renderebbe questo migliore? Non l'ho mai fatto prima. – rook
È (sarebbe?) Molto difficile proteggere Python in gran parte; la lingua è semplicemente troppo flessibile per questo. Se stai cercando di creare un ambiente Python sicuro, hai un compito molto grande davanti a te. – katrielalex