热门标签
更多>
搜索结果
查询Tags标签: pickletools,共有 2条记录-
python反序列化1(__reduce__)
part1:不求甚解的复现对于服务端源码:编写恶意序列化对象生成程序: 将生成的恶意序列化对象输入服务端user,使其执行系统命令。(上面那俩其实都行)part2:原理解释bxxx是python的byte数据类型,一个字符只占一个字节;往往用【\x4A】这种形式表示,但如果是可见字符…
2021/9/20 14:05:24 人评论 次浏览 -
python反序列化1(__reduce__)
part1:不求甚解的复现对于服务端源码:编写恶意序列化对象生成程序: 将生成的恶意序列化对象输入服务端user,使其执行系统命令。(上面那俩其实都行)part2:原理解释bxxx是python的byte数据类型,一个字符只占一个字节;往往用【\x4A】这种形式表示,但如果是可见字符…
2021/9/20 14:05:24 人评论 次浏览