【misc】[HNCTF 2022 Week1]python2 input(JAIL) --沙盒逃逸,python2环境

查看附件,这次有点不太一样,这次是python2的环境

只有一个input函数,但是python2的input函数可是不太一样:

在python2中,input函数从标准输入接收输入,并且自动eval求值,返回求出来的值
在python2中,raw_input函数从标准输入接收输入,并返回输入字符串
在python3中,input函数从标准输入接收输入,并返回输入字符串

就是说python2环境下的input函数有执行代码的能力,所以输入__import__('os').system('sh')即可getshell

posted @ 2023-11-09 10:23  GGBomb  阅读(14)  评论(0编辑  收藏  举报