php rce 攻防世界

拿到這個題,看到題目rce即命令執行漏洞,打開一看是ThinkPHP V5 先找個不存在的頁面看看是哪個版本的ThinkPHP : 看到版本和題目提示rce,我們通過百度瞭解一下此漏洞:它關於controller過濾不嚴密得相關漏洞 https://www.cnblogs.com/backlion/p/10106676.html 1.構造payload: ?s=index/think\App/in
相關文章
相關標籤/搜索