【misc】[HNCTF 2022 Week1]calc_jail_beginner(JAIL) --沙盒逃逸

本文介绍了如何在受限的Python环境中通过花式import技巧(如__import__和importlib)以及利用eval函数绕过限制,实现沙箱逃逸,最终获取shell权限。建议深入研究国外更丰富的相关题目以提升技能。

这是一道python沙盒逃逸的题目:

沙箱逃逸:就是在给我们的一个代码执行环境下,脱离种种过滤和限制,最终成功拿到shell权限的过程,其实就是闯过重重黑名单,最终拿到系统命令执行权限的过程,这里不理解没关系,多做两道题就知道了,老实说国内的沙箱逃逸的题不是很多,而且大多都是面向新手的?对我来说正好就是了,然后的话,如果像深入了解的话还是建议去做做国外的沙箱逃逸,国外出得比较多

这里先补充一些关于沙箱逃逸的知识点

花式 import

首先,禁用 import os 肯定是不行的,因为

highlighter- elm

import  os
import   os
import    os
...

都可以。如果多个空格也过滤了,Python 能够 import 的可不止 import,还有 __import____import__('os')</

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值