【misc】[HNCTF 2022 Week1]l@ke l@ke l@ke(JAIL) --沙盒逃逸,help函数泄露全局变量

打开下载来的附件

这道题比之前那道题多了长度限制,长度不能大于6,所有globals()函数用不了,但还是可以输入help()函数,然后再输入__main__就可以查看当前模块的值

拿到key之后就可以去backdoor函数getshell了

 

posted @ 2023-12-20 17:20  GGBomb  阅读(15)  评论(0编辑  收藏  举报