import pickle
pickle.loads(b"cos\nsystem\n(S'ls'\ntR.")
上面的代碼中, ls
被執行, 列出了當前目錄下的文件. 這裡可以替換成其他命令, 例如rm -rf *
.
Stackoverflow上的原理解釋.
1
binux 2016-09-22 23:15:20 +08:00
这不是很正常吗?
|
2
phithon 2016-09-22 23:15:49 +08:00 2
|
3
ryd994 2016-09-23 06:53:49 +08:00 1
|
4
qiukun 2016-09-23 09:06:18 +08:00 via Android
所以说无论如何都要读文档啊
|