pikachu-RCE

0x01 exec “ping”

pikachu-RCE
这是输入127.0.0.1 的结果
尝试输入 127.0.0.1&&ipconfig
pikachu-RCE
全部暴出来了

掌握有关命令执行的知识

windows 或 linux 下:
command1 && command2 先执行 command1,如果为真,再执行 command2
command1 | command2 只执行 command2
command1 & command2 先执行 command2 后执行 command1
command1 || command2 先执行 command1,如果为假,再执行 command2 命令执行漏洞(| || & && 称为 管道符)

0x02 exec “eval”

这是代码执行
这里的eval指的是php的eval()函数
尝试输入phpinfo();
pikachu-RCE