利用內存破壞實現Python沙盒逃逸

幾周之前心癢難耐的我參與了一段時間的漏洞賞金計劃。業餘這個漏洞賞金遊戲最艱鉅的任務就是挑選一個能夠獲得最高回報的程序。不久我就找到一個存在於Python沙盒中執行的用戶提交代碼的Web應用程序的bug,這看起來很有趣,所以我決定繼續研究它。 進過一段時間的敲打之後,我發現了在Python層實現沙盒逃逸的方法。報告歸檔了,漏洞幾天內及時被修復,得到了一筆不錯的賞金。完美!這是一個我的漏洞賞金征程的完
相關文章
相關標籤/搜索