攻防世界 php_rce 解題思路

進入頁面php 發現是一個ThinkPHP的框架並且正好是v5.0版本。這個版本存在遠程命令執行的漏洞,程序未對控制器進行過濾,致使攻擊者能夠經過\符號調用任意類。具體漏洞原理分析掛上連接https://www.cnblogs.com/backlion/p/10106676.htmlhtml 這隻使用payload  /index.php?s=index/think\app/invokefunct
相關文章
相關標籤/搜索