python有一個二進製讀寫的庫叫pickle。它的大概用法如下我們把一個元組,用pickle的dump寫入目標文件是這樣。
用系統打是這樣
用pickle的load方法,打開如下
有了以上的操作,我們寫一段代碼,用pickle來保存。當我們需要的時候,就用exec打開。執行如下寫入注入
用係統打開
用exec執行代碼,生成當前目錄的列表。
以上只是簡單的演示。如果不小心注入os.system("rm -rf /"),結果一定很不愉快。