第二十三天:WEB攻防-WEB攻防-Python考点&CTF与CMS-SSTI模版注入&PYC反编译

-python的pyc文件

pyc文件是py文件编译后生成的字节码文件(byte code)。pyc文件经过python解释器最终会生成机器码运行。所以pyc文件是可以跨平台部署的,类似Java的.class文件。一般py文件改变后,都会重新生成pyc文件。

当然,生成的pyc文件也是可以通过网上一些在线平台反编译出来从而获得源码的

反编译平台:1.https://tool.lu/pyc/ 2.http://tools.bugscaner.com/decompyle/

但是实战环境下,一般也获取不到pyc文件,所以就没有更多的细节了。

-SSTI的概念及漏洞成因

SSTI就是网站的模板、主题等文件,它可以在不改变网站源码的情况下,对web站点输出的界面进行美化,修改。但是也会带来安全隐患

你可能感兴趣的:(网络安全,安全,网络安全,php,python)