攻防世界 php_rce 解题思路

进入页面php 发现是一个ThinkPHP的框架并且正好是v5.0版本。这个版本存在远程命令执行的漏洞,程序未对控制器进行过滤,致使攻击者能够经过\符号调用任意类。具体漏洞原理分析挂上连接https://www.cnblogs.com/backlion/p/10106676.htmlhtml 这只使用payload  /index.php?s=index/think\app/invokefunct
相关文章
相关标签/搜索