pikachu之 RCE exec "ping" 输入 423.1.1.1 || systeminfo 由于ping 423.1.1.1是错误的 所以 || 会执行systeminfo 看一下源代码,没有过滤,直接进行拼接执行了 然后把shell_exec执行的结果,输出到前端了 exec "eval" 看了下前端,没看出名堂 看一下源码,发现直接把txt放到 eval里执行了 输入 phpinfo(); 输入echo "123123"; 输入 echo '<script>alert(321)</script>';,弹窗了,想做什么都可以了