<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Достижение выполнения кода при контроле над текстом комментария в Python-скрипте</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137500.html</link>
    <description>Один из участников соревнования UIUCTF 2025, подробно разобрал, как ему удалось выполнить задание, требующее добиться выполнения своего кода на сервере, имея лишь возможность изменения содержимого текста комментария в коде...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63669&lt;br&gt;</description>

<item>
    <title>Достижение выполнения кода при контроле над текстом коммента... (torvn77)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137500.html#125</link>
    <pubDate>Tue, 05 Aug 2025 19:34:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; какой то выдуманный абсурдный бред &lt;br&gt;&amp;gt; а твой комент не такой же &quot;выдуманный абсурдный бред&quot;? или ты конкретно &lt;br&gt;&amp;gt; ответил на вопрос &quot; Что ужасного в том, что хирургами будут &lt;br&gt;&amp;gt; философы&quot;?&lt;br&gt;&lt;br&gt;Скажу тебе народную мудрость: хороший хирург это не тот кто не портачит, а тот кто напортачив умеет выходить из ситуации, с ним по спокойнее.&lt;br&gt;</description>
</item>

<item>
    <title>Достижение выполнения кода при контроле над текстом коммента... (Admino)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137500.html#124</link>
    <pubDate>Tue, 05 Aug 2025 14:55:00 GMT</pubDate>
    <description>Что-то на 12-летнем.&lt;br&gt;</description>
</item>

<item>
    <title>Достижение выполнения кода при контроле над текстом коммента... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137500.html#123</link>
    <pubDate>Mon, 04 Aug 2025 23:37:49 GMT</pubDate>
    <description>Питон отличный доя своей ниши - писать скрипты.&lt;br&gt;</description>
</item>

<item>
    <title>Достижение выполнения кода при контроле над текстом коммента... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137500.html#122</link>
    <pubDate>Mon, 04 Aug 2025 17:26:50 GMT</pubDate>
    <description>Давай посмотрим работали ли они над актуальными проектами и заменили ли их при этом AI. Либо это просто балласт был. А так-то микрософт, как известно, может переквалифицироваться в производителя мороженного, так что смотреть на него не надо - он играючи может себе позволить ошибочный ход ценой в миллиард долларов который любую другую контору похоронит.&lt;br&gt;</description>
</item>

<item>
    <title>Достижение выполнения кода при контроле над текстом коммента... (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137500.html#121</link>
    <pubDate>Mon, 04 Aug 2025 11:40:19 GMT</pubDate>
    <description>Да размещать-то даже можно, но какого хрена этот пистон-архиватор достаёт зип-архив из середины файла с кодом :D Это настолько мощно задвинуто, что я пожалуй его теперь не только стороной обходить буду, но и под снос везде пущу, по возможности.&lt;br&gt;</description>
</item>

<item>
    <title>Достижение выполнения кода при контроле над текстом коммента... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137500.html#120</link>
    <pubDate>Mon, 04 Aug 2025 11:05:37 GMT</pubDate>
    <description>Какие ещё у вас есть оправдания? &lt;br&gt;</description>
</item>

<item>
    <title>Достижение выполнения кода при контроле над текстом коммента... (Илья)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137500.html#119</link>
    <pubDate>Mon, 04 Aug 2025 10:49:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Сам в жизни не возьму питон для разработки &lt;br&gt;&amp;gt; А какой скриптовый язык предлагаете вместо него? Особенно в области Machine Learning &lt;br&gt;&amp;gt; и матанализа?&lt;br&gt;&lt;br&gt;f#&lt;br&gt;</description>
</item>

<item>
    <title>Достижение выполнения кода при контроле над текстом коммента... (ruroruro)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137500.html#117</link>
    <pubDate>Mon, 04 Aug 2025 07:29:02 GMT</pubDate>
    <description>Не, не. Он как раз прав. Тут &quot;управление пакетами&quot; (в смысле штука которая занимается установкой/удалением библиотек/программ из интернета) ни при чем.&lt;br&gt;&lt;br&gt;В данной ситуации, проблема в системе импортов (штука, которая определяет, как обрабатываются запросы из серии &quot;найди и загрузи модуль, который называется &#123;blah&#125;&quot; или &quot;выполни вот этот &#123;path&#125; как скрипт, пожалуйста&quot;).&lt;br&gt;&lt;br&gt;Словосочетание &quot;Python-пакет&quot; в новости упоминается просто потому что &quot;package&quot; - это единица организации/группировки кода. В смысле &quot;функция/класс&quot; &amp;gt; &quot;файл&quot; &amp;gt; &quot;модуль&quot; &amp;gt; &quot;пакет&quot;.&lt;br&gt;&lt;br&gt;То что &quot;пакет&quot; это к тому же ещё и единица, которой обычно оперируют при установке библиотек/программ - в данной ситуации мало релевантно (даже на самом деле там словом &quot;пакет&quot; называется слегка другая сущность, так что вообще не в тему).&lt;br&gt;</description>
</item>

<item>
    <title>Достижение выполнения кода при контроле над текстом коммента... (1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137500.html#115</link>
    <pubDate>Mon, 04 Aug 2025 06:51:52 GMT</pubDate>
    <description>Классическое - &quot;В огороде бузина, в Киеве дядька&quot;.&lt;br&gt;Один про то что формат zip - &quot;абалденный!&quot; второй, что внутри скрипта негоже размещать двоичные данные (например zip-bomb).&lt;br&gt;</description>
</item>

</channel>
</rss>
