import pickle
pickle.loads(b"cos\nsystem\n(S'ls'\ntR.")
上面的代碼中, ls 被執行, 列出了當前目錄下的文件. 這裡可以替換成其他命令, 例如rm -rf *.
Stackoverflow上的原理解釋.
1
binux 2016 年 9 月 22 日
这不是很正常吗?
|
2
phithon 2016 年 9 月 22 日 |
3
ryd994 2016 年 9 月 23 日 |
4
qiukun 2016 年 9 月 23 日 via Android
所以说无论如何都要读文档啊
|