import pickle
pickle.loads(b"cos\nsystem\n(S'ls'\ntR.")
上面的代碼中, ls 被執行, 列出了當前目錄下的文件. 這裡可以替換成其他命令, 例如rm -rf *.
Stackoverflow上的原理解釋.
1
binux Sep 22, 2016
这不是很正常吗?
|
2
phithon Sep 22, 2016 |
3
ryd994 Sep 23, 2016 |
4
qiukun Sep 23, 2016 via Android
所以说无论如何都要读文档啊
|