一、首先,我们来搭建pikachu靶场
1.打开网站根目录,将解压后的pikachu-master文件放到WWW文件夹下:
2.打开pikachu-master,找到inc文件夹下的config.inc.php文件:
3.主要修改用户名,密码和端口:
4.设置完成后,在浏览器中输入地址进行访问(http://localhost/pikachu-master/),然后按照提示进行初始化:
5.点击“安装/初始化”
提示安装成功就可以了。
然后我们打开RCE,打开exec ''ping'',输入IP地址,点击ping
得到结果(不知道为什么,我这个会出现乱码)
打开 exec"evel",在文本框中输入phpinfo(); 点击提交
得到