1. 程式人生 > >驗證php的遠端命令執行漏洞案例

驗證php的遠端命令執行漏洞案例

比如驗證JBoss EJBInvokerServlet Marshalled Object RCE(CVE-2013-4810 )

0x01:首先我們開啟php的環境,如phpStudy,wamp等等,這裡我們就使用phpStudy吧,進入php-5.5.38的目錄(當前使用的這個php版本),將我們的test.php複製到這個目錄即可

 0x02:然後使用命令列進行驗證即可,我們先進入到test.php所在的目錄,然後執行命令php test.php 117.169.98.39 id