前言
因为ctfshow新开了个pwn入门的靶场,限免15天共36题,不学白不学(
参考了T1ngSh0w的博客
第一次加载文章图片可能会花费较长时间
要不挂个梯子试试?(x
加载过慢请开启缓存 浏览器默认开启
填一下之前HDCTF的坑,对Yaml及Yaml反序列化进行学习
参考:
https://ph0ebus.cn/post/PyYaml%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E6%BC%8F%E6%B4%9E.html
python沙箱逃逸(pyjail),在这些题目中,我们往往能够交互式地用 eval 或者 exec 执行 python 代码,在这个基础上,添加各种限制,即为 jail
基础知识可以看春哥的文章
实战部分结合空白爷在 HNCTF 出的题目来学习
两年后回望,只能说想要把 SSTI、Pickle 等 python 相关的题目玩明白,必须要有 PyJail 打好基础
或许它真能改变 pyjail:https://www.cnblogs.com/LAMENTXU/articles/19101758
参考:
https://dummykitty.github.io/posts/python-%E6%B2%99%E7%AE%B1%E9%80%83%E9%80%B8%E5%8E%9F%E7%90%86/