标签:__ pickletools python reduce 序列化 服务端
part1:不求甚解的复现
对于服务端源码:
编写恶意序列化对象生成程序:
将生成的恶意序列化对象输入服务端user,使其执行系统命令。(上面那俩其实都行)
part2:原理解释
b'xxx'是python的byte数据类型,一个字符只占一个字节;往往用【\x4A】这种形式表示,但如果是可见字符,也可以直接写。
b'xxx'读取时需使用.decode()方法,后面的括号填字符集,默认utf-8
序列化与反序列化,之前在PHP里有初步接触。
在python pickle库中, .dump()是序列化, .loads()是反序列化。
pickletools.optimize()只是优化了序列化内容,让它变的短一点。
pickletools.dis()可以反汇编序列化的内容。 (pickletools有用的基本就这两个了)
class的__reduce__
方法,在pickle反序列化的时候会被执行。
标签:__,pickletools,python,reduce,序列化,服务端 来源: https://www.cnblogs.com/hiddener/p/15313240.html
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。