i春秋網絡安全公益賽 web easythinking thinkphp6.0 session任意創建文件、getshell

首先進來看到url很熟悉,直接訪問/user/member/index,發現爆錯爆出了版本號 隨後去網上搜索thinkphp 6.0漏洞,發現了最近的下面這篇文章 https://www.uedbox.com/post/65126/ 該漏洞可以在目標環境開啓session的條件下任意創建文件,且在特定情況下可以getshell。 下面嘗試了一下,大寫的驚喜。 隨後查看了phpinfo()、蟻劍進行
相關文章
相關標籤/搜索