pikachu靶场-RCE-exec ping – 作者:知非知非知非

1627258934_60fe0036687d6ff0c2b95.png!small

1627258988_60fe006cedea89984c027.png!small

搞个连接字符&&,直接执行系统命令!!!

1627258995_60fe0073514bd2a49a32d.png!small

1627259029_60fe0095598222933db1b.png!small

1627259036_60fe009c7b2c87f53496a.png!small

提示:

1627259042_60fe00a29c2d71a884f76.png!small

我们这里再去看下后台的代码!!!了解作者在注释中,是否给我们提供了一些知识彩蛋!!!!

1627259050_60fe00aa9e733db881135.png!small

这里出现命令执行的原因,已经揭示!!!

系统将传入的变量直接拼接起来,没做处理!!!

来源:freebuf.com 2021-07-26 08:25:02 by: 知非知非知非

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论