教你從防護角度看Thinkphp歷史漏洞

一、前言 19年初,網上公開了2個Thinkphp5的RCE漏洞,漏洞非常好用,導致有很多攻擊者用掃描器進行全網掃描。我們通過ips設備持續觀察到大量利用這幾個漏洞進行批量getshell的攻擊流量,本文主要從流量角度簡要分析和利用thinkphp進行攻擊的全網掃描和getshell流量痕跡。 二、Thinkphp RCE漏洞和掃描流量 2.1漏洞原理回顧 2.1.15.0.x版本漏洞 原理在於T
相關文章
相關標籤/搜索