不用字母来执行任意代码的Python(借助Unicode字符、NFKC)

  1. __𝗂𝗆𝗉𝗈𝗋𝗍__('os').𝗌𝗒𝗌𝗍𝖾𝗆("dir")

Python安全-整理 - 图1

http://www.52unicode.com/mathematical-alphanumeric-symbols-zifu
一道有趣的pyjail题目分析
from: p牛星球

Python沙箱逃逸

https://hosch3n.github.io/2020/08/27/Python沙箱逃逸/


渗透测试中python审计0day组合拳 这篇文章里面用到了我在星球中发到过的一个小技巧:https://t.zsxq.com/AqzRrJ2 Python join路径的时候,如果join一个绝对路径,则会直接覆盖前面所有的路径。
from p牛星球