@githubredteam · Post #84363 · 15.05.2026 г., 17:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:Kolay-Seviye-xxe-Lab 👤项目作者:Patronibo 🛠开发语言: CSS ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-15 16:31:27 📝项目描述: 无描述 🔗点击访问项目地址
Hashtags
TGINSIGHT SIMILAR POSTS
Изворен канал @pythonotes · Post #210 · 3 фев.
Что делать если нужно поставить какую-то Python-библиотеку а root-прав нет? То есть в систему библиотеку никак и ничего не поставить. Есть как минимум два способа это решить правильно! 🔸 Сделать виртуальное окружение и ставить там что угодно. Это позволит создать полностью независимое исполняемое окружение для ваших приложений. Все библиотеки будут храниться в домашней директории юзера а значит доступ на запись имеется. Создать очень просто: python3 -m venv ~/venvs/myenvname Теперь активируем окружение # Linux source ~/venvs/myenvname/bin/activate # Windows %userprofile%\venvs\myenvname\Scripts\activate.bat Можно ставить любые библиотеки и запускать приложение. Это стандартный метод работы с любым проектом. Если еще не используете его, то пора начинать. Даже при наличии root доступа! 🔸 Бывает, что нет возможности запустить приложение из своего виртуального окружения. Например, его запускает какой-то сервис от вашего юзера и вставить активацию окружения вы не можете. В этом случае можно установить библиотеки для Python не глобально в систему, а только для юзера. Выполните этот код в консоли: python3 -m site Вы получите что-то такое: sys.path = [ '/home/user', '/usr/lib/python37.zip', '/usr/lib/python3.7', '/usr/lib/python3.7/lib-dynload', '/home/user/.local/lib/python3.7/site-packages', ... ] USER_BASE: '/home/user/.local' USER_SITE: '/home/user/.local/lib/python3.7/site-packages' ENABLE_USER_SITE: True Нас интересует параметр USER_SITE. Это путь к пользовательским библиотекам, которые доступны по умолчанию, если они есть. Именно сюда будут устанавливаться модули если добавить флаг --user при установке чего-либо через pip pip install --user requests Для этой команды не нужны root-права. После неё можно запускать системный интерпретатор без виртуальных окружений и установленная библиотека будет доступна для текущего юзера. Параметр USER_BASE показывает корневую директорию для хранения user-библиотек. Её можно изменить с помощью переменной окружения PYTHONUSERBASE export PYTHONUSERBASE=~/pylibs python3 -m site ... USER_BASE: '/home/user/pylibs' USER_SITE: '/home/user/pylibs/lib/python3.7/site-packages' Получается некоторое подобие виртуального окружения для бедных 😁 которое можно менять через эту переменную (не делайте так!Лучше venv!) 🔸 Дописывание пути в PYTHONPATH Этот способ не входит в список "двух правильных", но тоже рабочий. Здесь придётся сделать всё несколько сложней. Сначала ставим библиотеку в любое место указывая путь установки pip3 install -t ~/mylibs modulename Библиотека установится без привязки к какому-либо интерпретатору. То есть по умолчанию не будет видна. Теперь в нужный момент добавляем этот путь в sys.path или в PYTHONPATH. Не буду советовать так делать. Единственный раз когда этот способ мне пригодился и решил поставленную задачу, это при создании общей библиотеки для кластера компьютеров. Модули лежат в сети и подгружаются для всех из одного и того же места. То есть обновлять файлы требуется только один раз а не на всех хосты отдельно. Минусы такого подхода: ▫️Нужно всем хостам пробить нужный путь в .bashrc или ещё куда-то чтобы он сетапился на старте. ▫️Чем больше хостов тем больше нагрузка на сеть. Иногда такой способ не подходит именно по этой причине. Тогда Ansible вам в помощь. ▫️Не очень подходит если хосты с разными операционками. Некоторые библиотеки различаются для Linux и Windows (там, где есть бинарники) и приходится мудрить более сложные схемы. #tricks#basic
Пребарај: #xxe
@githubredteam · Post #84363 · 15.05.2026 г., 17:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:Kolay-Seviye-xxe-Lab 👤项目作者:Patronibo 🛠开发语言: CSS ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-15 16:31:27 📝项目描述: 无描述 🔗点击访问项目地址
Hashtags
@githubredteam · Post #84354 · 15.05.2026 г., 16:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:CVE-2026-20224---XXE-Injection-en-Cisco-Catalyst-SD-WAN-Manager 👤项目作者:fevar54 🛠开发语言: None ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-15 16:01:02 📝项目描述: permite a un atacante remoto no autenticado leer archivos arbitrarios del sistema afectado mediante una inyección de XML External Entity (XXE) 🔗点击访问项目地址
Hashtags
@githubredteam · Post #84344 · 15.05.2026 г., 15:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:Orta-Seviye-xxe-Lab 👤项目作者:Patronibo 🛠开发语言: HTML ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-15 15:00:47 📝项目描述: 无描述 🔗点击访问项目地址
Hashtags
@githubredteam · Post #84226 · 14.05.2026 г., 15:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:xxembd.github.io 👤项目作者:xxembd 🛠开发语言: HTML ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-14 14:30:42 📝项目描述: 无描述 🔗点击访问项目地址
Hashtags
@githubredteam · Post #84063 · 13.05.2026 г., 11:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:touch-xxeng-heart 👤项目作者:talex-touch 🛠开发语言: TypeScript ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-13 10:24:35 📝项目描述: 无描述 🔗点击访问项目地址
Hashtags
@githubredteam · Post #84047 · 13.05.2026 г., 08:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:xxe1sfvu 👤项目作者:test-rhaap-portal 🛠开发语言: None ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-13 07:27:58 📝项目描述: testing EE environment [SCM] xxe1sfvu 🔗点击访问项目地址
Hashtags
@githubredteam · Post #84040 · 13.05.2026 г., 07:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:-xxe-xlsx-tool 👤项目作者:Bhuvanesh2024 🛠开发语言: JavaScript ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-13 06:58:41 📝项目描述: 无描述 🔗点击访问项目地址
Hashtags
@githubredteam · Post #83998 · 12.05.2026 г., 22:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:xxemat20xx 👤项目作者:xxemat20xx 🛠开发语言: None ⭐Star数量: 1 | 🍴Fork数量: 0 📅更新时间: 2026-05-12 22:00:03 📝项目描述: 无描述 🔗点击访问项目地址
Hashtags
@githubredteam · Post #83966 · 12.05.2026 г., 16:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:xxe 👤项目作者:JoaoVSF99 🛠开发语言: None ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-12 15:53:31 📝项目描述: 无描述 🔗点击访问项目地址
Hashtags
@githubredteam · Post #83916 · 12.05.2026 г., 10:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:CVE-2025-27136-XXE-LocalS3 👤项目作者:ZaidMkh32 🛠开发语言: Python ⭐Star数量: 1 | 🍴Fork数量: 0 📅更新时间: 2026-05-12 09:47:31 📝项目描述: Proof of Concept for CVE-2025-27136 (XXE in Local-S3) 🔗点击访问项目地址
Hashtags
@githubredteam · Post #83902 · 12.05.2026 г., 08:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:jqj_xxel 👤项目作者:dagababa 🛠开发语言: None ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-12 07:34:00 📝项目描述: Every attempt is a stepping stone of your own growth; bravely meet challenges, and you will surely discover latent strength and the light of the soul in the contest. 🔗点击访问项目地址
Hashtags
@githubredteam · Post #83626 · 10.05.2026 г., 08:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:qq7_xxeb 👤项目作者:cworkow 🛠开发语言: None ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-10 07:51:05 📝项目描述: Every piece of brilliance in life is a dream woven with the heart; may we welcome new hope and joy at every corner. 🔗点击访问项目地址
Hashtags