pikachu-RCE

  1. exec "ping" 注入方式和DVWA靶场 - Command Injection一致
  2. exec "evel"

    通过代码可以看出用户输入的信息未经过任何过滤被直接执行
    尝试传入phpinfo();

posted @ 2025-03-30 16:37  小圣爱学习  阅读(15)  评论(0)    收藏  举报