有關沙盒逃逸的兩道題目

有關沙盒逃逸的兩道題目 1.BCTF-2017 Monkey 拿到題目給了一個js文件,是一個模擬終端的程序。輸入os.system(’/bin/sh’),即可拿到shell. 2.CUIT-2017 這題就沒上一題那麼容易。 輸入os.system(’/bin/sh’)函數被檢測出,應該是啓用了字符串過濾 ''和.都被過濾,但是system沒有過濾,此時我們可以使用getattr 來進行gets
相關文章
相關標籤/搜索