Python反序列化
Python反序列化漏洞Pickle序列化:pickle.dumps() 将对象序列化为字符串、pickle.dump() 将对象序列化后的字符串存储为文件反序列化:pickle.loads() 将字符串反序列化为对象、pickle.load() 从文件中读取数据反序列化使用dumps() 与 loads() 时可以使用 protocol 参数指定协议版本协议有0,1,2,3,4,5号版本,不同的 python 版本默认的协议版本不同。这些版本中,0号是最可读的,之后的版本为了优化加入了不可





