会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
ur10ser
想法太多,能力太弱,时间太少.
博客园
首页
新随笔
联系
订阅
管理
2017年11月9日
记一次python沙箱逃逸绕过(time based rce)
摘要: 前几天参加了第八届swpu,题目质量很高,学到了很多东西。这里我就一道Python沙箱逃逸题目做一些总结。 题目过滤的很严格,文件读写,网络请求和一些危险模块都被ban掉了。甚至是下划线也会被检测到,这也使得__builtin__,[].__class__.__base__.__subclasses
阅读全文
posted @ 2017-11-09 11:26 ur10ser
阅读(2175)
评论(0)
推荐(0)
编辑
公告