XCTF WEB 高手进阶区 php_rce

这一题,看到rec,第一时间想到命令执行,打开链接, 提示ThinkPHP V5 ,V5就是第五个版本啦,据百度所知,ThinkPHP是一款国内流行的开源PHP框架,2018年被爆出存在可能的远程代码执行漏洞,受影响的版本包括5.0和5.1版本,那么很合理啦,这一题考的就是这个漏洞的利用,百度可得poc s=index/think\app/invokefunction&function=call_
相关文章
相关标签/搜索