[GYCTF2020]EasyThinking --不会编程的崽

看标题就知道,这大概率是关于thinkphp的题目。先尝试错误目录使其报错查看版本号

thinkphp v6.0.0,在网上搜索一下,这个版本有一个任意文件上传漏洞。参考以下文章。

复制代码
https://blog.csdn.net/god_zzZ/article/details/104275241

先注册一个账户,登录时顺手抓包。

修改phpsessid=1234567123456712345671234567.php,长度一定要32位

登录后搜索一句话木马即可

文件保存在/runtime/session下

因为源码里还有拼接,最后的路径是

/runtime/session/sess_1234567123456712345671234567.php

这一步就直接上蚁剑吧,欸,它又开了disable_function

回到上一步搜索一下<?= phpinfo();?>,看一下php版本

en,7.3.11版本的。

用蚁剑插件绕过

flag在根目录下,同时还有readflag,直接读取应该不行,执行readflag即可

相关推荐
请输入昵称3355 小时前
Wazuh-检测实验室实操
安全
底层信号5 小时前
沙箱管得住 Agent 的手,管不住它的目标 —— 从 OpenAI 7 月逃逸事件看 Agent 安全的真正瓶颈
人工智能·安全
浅思科技集6 小时前
有没有误报率低的漏洞扫描器产品推荐?
安全
雷焰财经6 小时前
美国推动“轻监管”AI路线:AI发展的速度与安全边界将如何平衡?
人工智能·安全·机器学习
万象观察录7 小时前
网站国产化改造后,Web防护有哪些方案?
安全
天涯柳絮7 小时前
SQL注入
数据库·sql·网络安全
黄金龙PLUS8 小时前
Xoodoo置换算法的优缺点
算法·网络安全·密码学·哈希算法·同态加密
万象观察录8 小时前
微服务架构下的API全生命周期安全防护办法
安全·微服务·架构
yunwei378 小时前
ACRFence:防止 AI Agent 检查点恢复中的语义回滚攻击
人工智能·安全·架构
秋名RG9 小时前
Java 泛型深度解析:从类型安全到现代实践(JDK 21 视角)
java·windows·安全