記一次python沙箱逃逸繞過(time based rce)

前幾天參加了第八屆swpu,題目質量很高,學到了不少東西。這裏我就一道Python沙箱逃逸題目作一些總結。html 題目過濾的很嚴格,文件讀寫,網絡請求和一些危險模塊都被ban掉了。甚至是下劃線也會被檢測到,這也使得__builtin__,[].__class__.__base__.__subclasses__()魔術方法沒法利用。python 最後得知利用的是一個內置模塊:timeit.我相信不
相關文章
相關標籤/搜索