Python之eval()函數(shù)危險(xiǎn)性淺析
一般來(lái)說(shuō)Python的eval()函數(shù)可以把字符串“123”變成數(shù)字類型的123,但是PP3E上說(shuō)它很危險(xiǎn),還可以執(zhí)行其他命令!
對(duì)此進(jìn)行一些試驗(yàn)。果然,如果python寫的cgi程序中如果使用eval()而非int()來(lái)轉(zhuǎn)換諸如年齡這樣的輸入框中的內(nèi)容時(shí)是非常危險(xiǎn)的。不僅可以看見列出系統(tǒng)的全部文件,還可以執(zhí)行刪除文件,察看文件源代碼等危險(xiǎn)操作!
試著寫了個(gè)程序,想把本地的腳本文件同過(guò)這樣的形式一行一行的寫到服務(wù)器的某個(gè)文件里,可最后失敗在無(wú)法輸入換行符"/n",在提交的語(yǔ)句里只要有換行符,就會(huì)出現(xiàn)EOL的出錯(cuò)提示,換了編碼方式還是沒(méi)能成功。
網(wǎng)頁(yè)里有一個(gè)提交名字的窗口,這里只是以改它為例,否則名字是不會(huì)用eval函數(shù)轉(zhuǎn)換的,不過(guò)年齡到是很容易出問(wèn)題。這個(gè)文件(http://localhost/tutor4.html)導(dǎo)入了os。
line1 = "Hello, %s." % eval(form['user'].value)
(1)
os.system('del * /q') #刪除當(dāng)前目錄下所有文件(不包括文件夾)。
os.system調(diào)用當(dāng)前系統(tǒng)的命令(如windows)
/q
指定強(qiáng)制狀態(tài)。不提示您確認(rèn)刪除。
(2)若刪除文件夾,使用rmdir
/s
刪除指定目錄和所有子目錄以及包含的所有文件。使用 /s 來(lái)刪除目錄樹。
/q
在安靜模式中運(yùn)行 rmdir。不經(jīng)確認(rèn)即刪除目錄。
os.system('rmdir d:/workspace /s/q')
(3)列出所有文件os.system('dir')。因?yàn)槌晒?zhí)行了dir命令后,系統(tǒng)返回0,所以看到的返回內(nèi)容只能是Hello,0.而在服務(wù)器上,倒是真的列出來(lái)了,如果有日志,可能被發(fā)現(xiàn)。提交os.system('dir >dir.txt'),那么訪問(wèn)http://localhost/dir.txt那么所有的文件和文件夾都暴露了,想看源代碼嗎?如果再使用os.system('type target.py').命令如果成功完成同樣會(huì)返回Hello, 0.的。難道再放進(jìn)一個(gè)文件,再訪問(wèn)那個(gè)文件嗎?open('target.py').read()
由此,可以在列出和察看其他文件夾里面的內(nèi)容了。
如果沒(méi)干別的壞事,那么可刪除dir.txt以免被人發(fā)現(xiàn)了。os.system('del dir.txt /q')
導(dǎo)入os并執(zhí)行命令:
__import__('os').system('dir >dir.txt')
相關(guān)文章
python模擬點(diǎn)擊在ios中實(shí)現(xiàn)的實(shí)例講解
在本篇文章里小編給大家整理的是一篇關(guān)于python模擬點(diǎn)擊在ios中實(shí)現(xiàn)的實(shí)例講解內(nèi)容,有需要的朋友們可以參考下。2020-11-11python捕獲異常后繼續(xù)執(zhí)行問(wèn)題
這篇文章主要介紹了python捕獲異常后繼續(xù)執(zhí)行問(wèn)題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2023-09-09Python pandas.DataFrame調(diào)整列順序及修改index名的方法
這篇文章主要介紹了Python pandas.DataFrame調(diào)整列順序及修改index名的方法,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2019-06-06Keras Convolution1D與Convolution2D區(qū)別說(shuō)明
這篇文章主要介紹了Keras Convolution1D與Convolution2D區(qū)別說(shuō)明,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧2020-05-05python 轉(zhuǎn)換 Javascript %u 字符串為python unicode的代碼
這篇文章主要介紹了python 轉(zhuǎn)換 Javascript %u 字符串為python unicode的代碼,需要的朋友可以參考下2016-09-09python模塊與C和C++動(dòng)態(tài)庫(kù)相互調(diào)用實(shí)現(xiàn)過(guò)程示例
這篇文章主要為大家介紹了python模塊與C和C++動(dòng)態(tài)庫(kù)之間相互調(diào)用的實(shí)現(xiàn)過(guò)程示例,有需要的朋友可以借鑒參考下,希望能夠有所幫助2021-11-11Python?add()集合中添加元素的實(shí)現(xiàn)
本文主要介紹了Python?add()集合中添加元素的實(shí)現(xiàn),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2023-07-07Django對(duì)數(shù)據(jù)庫(kù)進(jìn)行添加與更新的例子
今天小編就為大家分享一篇Django對(duì)數(shù)據(jù)庫(kù)進(jìn)行添加與更新的例子,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧2019-07-07