Python沙盒逃逸
Python沙盒逃逸
查看内置可使用的函数
1 | |
绕过:可根据ssti绕过方式
引号
1 | |
os
1 | |
sitepackages逃逸
每次启动 Python 解释器时,Python 都会尝试去 site-packages 目录下自动导入 sitecustomize 模块(如果存在的话)
如果sitecustomize模块有可写权限,我们就可以覆盖成我们的恶意代码
site.getsitepackages()[0] 为site-packages路径
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Lengkur!

